タグ: パストラバーサル

News

Jira管理者権限の奪取につながる Atlassian の重大な脆弱性、PoCエクスプロイトが公開

セルフホスト型の Atlassian 製品8種に影響する任意ファイルアクセスの重大な脆弱性「CVE-2026-21589」について、PoC(概念実証)のエクスプロイトチェーンが公開されました。 研究結果によると、Atlassian Crowd と連携した環境では、攻撃者がアプリケーションの認証情報を平文で盗み出し、そ

cyberpress.org

Dell System Updateツールの脆弱性、コード実行攻撃を許す恐れ

Dellは、同社のSystem Update(DSU)ツールに存在するパストラバーサルの脆弱性「CVE-2026-86360」を修正しました。深刻度は「クリティカル」です。認証されていないリモートの攻撃者がこの脆弱性を悪用すると、root権限でコードを実行できる可能性があります。同じリリースでは、深刻度が「高」の脆弱

cyberpress.org

Atlassian製品に深刻なパストラバーサルの脆弱性、Jira・Confluence Data Centerの全バージョンが影響を受ける

Atlassianは、Jira Data CenterおよびConfluence Data Centerの未パッチの全バージョンに影響する、任意ファイルアクセスの重大な脆弱性を公表しました。 この脆弱性はCVE-2026-21589として追跡されており、CVSSスコアは9.3です。認証されていない攻撃者が、影響を受け

cybersecuritydive.com

FortiMailの重大な脆弱性、悪用を確認 Fortinetが警告

セキュリティ研究者は、攻撃者が認証情報や保存されたメール、接続された他のシステムにアクセスできるおそれがあると警告しています。 Fortinetは木曜日、FortiMailに存在する重大なパストラバーサル(ディレクトリトラバーサル)の脆弱性について警告を発しました。この脆弱性はすでに実際の攻撃で悪用