Atlassian修补Bamboo、Confluence、Jira高风险漏洞
支付動態 · 2024-07-22

Atlassian发布7月安全公告,修补Bamboo、Confluence和Jira产品的安全漏洞,包含11项高风险漏洞

Atlassian内容管理软件Confluence产品线则修补Confluence Data Center及Server 7项漏洞。其中5项为影响org.apache.commons:commons-compress组件的相依性阻断服务(DoS)漏洞,能让未经授权的攻击者曝险用户环境中的资产,影响文件的隐私及完整性,这些漏洞风险值同为7.5,编号分别为CVE-2019-12402、CVE-2021-36090、CVE-2021-35515、CVE-2021-35516、CVE-2021-35517。CVE-2023-22025则是第三方相依性漏洞,造成环境资产曝光,风险值7.4。

CVE-2024-21686是一存储型跨站脚本攻击(stored XSS)可将恶意程序存储在类似留言板的网站数据库中,以便在用户浏览器中运行恶意HTML或Javascript恶意代码,以窃取后端数据库数据。风险值为7.3。

项目管理工具Jira则是在Data Center与Server,以及Service Management Data Center和Server二项产品的com.thoughtworks.xstream:xstream组件出现相依性阻断服务漏洞CVE-2022-41966,在没有用户交互下造成环境中文件曝险,风险值7.5。

软件公司已经发布最新版本,由于这批漏洞是在每月安全布告中公布,而非重大安全公告,意谓着较低风险。但Atlassian仍呼吁企业用户排定时间升级到最新版本以解决安全风险。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的