Atlassian修补Bamboo、Confluence、Jira高风险漏洞
支付動態 · 2024-07-22

Atlassian发布7月安全公告,修补Bamboo、Confluence和Jira产品的安全漏洞,包含11项高风险漏洞

Atlassian内容管理软件Confluence产品线则修补Confluence Data Center及Server 7项漏洞。其中5项为影响org.apache.commons:commons-compress组件的相依性阻断服务(DoS)漏洞,能让未经授权的攻击者曝险用户环境中的资产,影响文件的隐私及完整性,这些漏洞风险值同为7.5,编号分别为CVE-2019-12402、CVE-2021-36090、CVE-2021-35515、CVE-2021-35516、CVE-2021-35517。CVE-2023-22025则是第三方相依性漏洞,造成环境资产曝光,风险值7.4。

CVE-2024-21686是一存储型跨站脚本攻击(stored XSS)可将恶意程序存储在类似留言板的网站数据库中,以便在用户浏览器中运行恶意HTML或Javascript恶意代码,以窃取后端数据库数据。风险值为7.3。

项目管理工具Jira则是在Data Center与Server,以及Service Management Data Center和Server二项产品的com.thoughtworks.xstream:xstream组件出现相依性阻断服务漏洞CVE-2022-41966,在没有用户交互下造成环境中文件曝险,风险值7.5。

软件公司已经发布最新版本,由于这批漏洞是在每月安全布告中公布,而非重大安全公告,意谓着较低风险。但Atlassian仍呼吁企业用户排定时间升级到最新版本以解决安全风险。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的