Opent in een nieuw tabblad
High Risk

Kwetsbaarheid verholpen in Atlassian Data Center producten

De kwetsbaarheid bevindt zich in meerdere producten binnen het Atlassian Data Center-platform, waaronder Jira Software, Jira Service Management, Confluence, Bitbucket, Bamboo, Crowd, Crucible en Fisheye. De kwetsbaarheid betreft een Arbitrary File Access-probleem waarmee ongeauthenticeerde aanvallers specifieke bestanden binnen de rootdirectory van de webapplicatie kunnen benaderen. Exploitatie vereist kennis van het exacte bestandspad en de bestandsnaam. Hierdoor kunnen mogelijk gevoelige bestanden worden uitgelezen. De kwetsbaarheid vormt daarmee een risico voor de vertrouwelijkheid van gegevens en configuratie-informatie die door de getroffen applicaties worden beheerd.

Bekijk advies op NCSC