Atlassian 数据中心關鍵路徑遍歷漏洞暴露開發基礎設施
2026-10-06 17:57:57
幣界網數據:Atlassian 数据中心的关键路徑遍歷漏洞(CVE-2026-21589)於2026年10月5日被披露,顯示現代開發堆棧的系統性脆弱性。該漏洞影響八款自托管的Atlassian 数据中心產品,CVSS 評分為9.3。雖然該漏洞不允許遠程代碼執行或目錄列舉,但它允許未經身份驗證的攻擊者讀取特定文件,前提是他們知道文件名和路徑。Atlassian 已確認其雲產品已修補,且未發現活躍利用的證據,但受影響的数据中心產品需要安全團隊的立即關注。受影響的產品包括Jira、Confluence、Bitbucket等,組織必須優先修補至指定版本。
來源:Forkast
本內容只為提供市場資訊,不構成投資建議。
關注HQYC官方帳號,及時關注最新動態









