Artefact de détection Python qui vérifie les instances Atlassian Jira, Confluence et Bitbucket pour la vulnérabilité de lecture arbitraire de fichiers CVE-2026-21589.
CVE-2026-21589 - Lecture arbitraire de fichiers Jira/Confluence/Bitbucket
Le générateur d'artefacts de détection tente de vérifier si la cible est vulnérable à CVE-2026-21589. La détection est implémentée pour les produits suivants :
Vous devez fournir les entrées suivantes :
-H - hôte cible.Exemple d'exécution contre une instance Jira vulnérable :
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance
Exemple d'exécution contre une instance corrigée :
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE
Ce script tente de détecter si Jira/Confluence/Bitbucket est vulnérable à la vulnérabilité de lecture arbitraire de fichiers CVE-2026-21589.
La liste complète des versions affectées est disponible ici avis du fournisseur :
Selon l'avis officiel, les versions corrigées sont :
Bitbucket Data Center
Confluence Data Center
Jira Service Management Data Center
Jira Software Data Center
Bamboo Data Center
Crowd Data Center
Crucible
Fisheye
Pour les dernières recherches en sécurité, suivez l'équipe des Labs watchTowr