Plusieurs vulnérabilités ont été identifiées dans les produits Atlassian, notamment Confluence et Jira. Ces failles de sécurité peuvent permettre à un attaquant d’exécuter du code arbitraire à distance, d’élever ses privilèges ou de provoquer un déni de service. (cert.ssi.gouv.fr)
Les versions concernées incluent Confluence Data Center antérieures à 10.2.11 et 9.2.20, ainsi que Jira Service Management Data Center et Server antérieures à 10.3.20 et 11.3.5. (cert.ssi.gouv.fr)
Les risques associés à ces vulnérabilités comprennent l’atteinte à la confidentialité et à l’intégrité des données, le contournement de la politique de sécurité, le déni de service à distance et l’exécution de code arbitraire à distance. (cert.ssi.gouv.fr)
Il est recommandé aux utilisateurs de ces produits de consulter les bulletins de sécurité d’Atlassian pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Source : CERT-FR
