Multiples vulnérabilités dans les produits Atlassian

Plusieurs vulnérabilités ont été identifiées dans les produits Atlassian, notamment Confluence et Jira. Ces failles de sécurité peuvent permettre à un attaquant d’exécuter du code arbitraire à distance, d’élever ses privilèges ou de provoquer un déni de service. (cert.ssi.gouv.fr)

Les versions concernées incluent Confluence Data Center antérieures à 10.2.11 et 9.2.20, ainsi que Jira Service Management Data Center et Server antérieures à 10.3.20 et 11.3.5. (cert.ssi.gouv.fr)

Les risques associés à ces vulnérabilités comprennent l’atteinte à la confidentialité et à l’intégrité des données, le contournement de la politique de sécurité, le déni de service à distance et l’exécution de code arbitraire à distance. (cert.ssi.gouv.fr)

Il est recommandé aux utilisateurs de ces produits de consulter les bulletins de sécurité d’Atlassian pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Source : CERT-FR

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *