タグ: Crowd

News

Jira管理者権限の奪取につながる Atlassian の重大な脆弱性、PoCエクスプロイトが公開

セルフホスト型の Atlassian 製品8種に影響する任意ファイルアクセスの重大な脆弱性「CVE-2026-21589」について、PoC(概念実証)のエクスプロイトチェーンが公開されました。 研究結果によると、Atlassian Crowd と連携した環境では、攻撃者がアプリケーションの認証情報を平文で盗み出し、そ

securityweek.com

Atlassian、8製品に影響する重大な脆弱性にパッチを公開

Atlassianは、同社の8製品の全バージョンに影響する、深刻度「クリティカル」の脆弱性に対するパッチを公開しました。 この脆弱性は「CVE-2026-21589」(CVSSスコア9.3)として追跡されており、任意のファイルにアクセスできる問題と説明されています。 認証なしで悪用でき、Webアプリケーションのルート