CVE sérülékenység

CVE-2026-21589

Alapadatok

Súlyosság
Kritikus
Publikálás dátuma 2026. 10. 06.
CWE

CVSS vektor

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A fájlok és könyvtárak olyan környezetben is elérhetőek, ahol nem szabadna.

Érintett rendszerek és verzióik

Bitbucket Data Center 9.4.26, 10.2.8, 10.5.1 előtti,
Confluence Data Center 9.2.26, 10.2.19 előtti,
Jira Service Management Data Center 5.12.40, 10.3.26, 11.3.12 előtti,
Jira Software Data Center 9.12.40, 10.3.26, 11.3.12 előtti,
Bamboo Data Center 10.2.24, 12.1.12 előtti,
Crowd Data Center 6.3.7, 7.0.3, 7.1.7, 7.2.4 előtti,
Crucible 4.9.15 előtti,
Fisheye 4.9.15 előtti verziók.

Hivatkozások

Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.