CVE-2026-21589
यह Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center,...
- प्रकाशित
- 5 अक्टू॰ 2026
- अद्यतन
- 7 अक्टू॰ 2026
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 7 अक्टू॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 53.0%
- मॉडल दिनांक
- 6 अक्टू॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible और Fisheye में एक भेद्यता है। यह मनमानी फ़ाइल पहुँच (Arbitrary File Access) भेद्यता एक अप्रमाणित हमलावर को प्रभावित संस्करणों में वेब एप्लिकेशन रूट निर्देशिका के भीतर विशिष्ट फ़ाइलों तक पहुँचने की अनुमति देती है। शोषण के लिए लक्षित फ़ाइल के सटीक नाम और पथ का पूर्व ज्ञान आवश्यक है; यह भेद्यता हमलावरों को निर्देशिका सामग्री की गणना या सूचीबद्ध करने की अनुमति नहीं देती है। कुछ कॉन्फ़िगरेशन में, कुछ संवेदनशील फ़ाइलें हो सकती हैं जो इसे अत्यधिक गंभीर बनाती हैं। यह भेद्यता एक अप्रमाणित रिमोट हमलावर को प्रभावित संस्करणों में वेब एप्लिकेशन रूट निर्देशिका के भीतर विशिष्ट फ़ाइलों तक पहुँचने की अनुमति देती है। निम्नलिखित के प्रभावित संस्करणों के लिए भेद्यता का समाधान किया जाना चाहिए: -- Bitbucket Data Center, संस्करण >= 4.6.0 में शुरू किया गया, फिक्स संस्करण: 9.4.26, 10.2.8, 10.5.1 -- Confluence Data Center, संस्करण >= 5.10.0 में शुरू किया गया, फिक्स संस्करण 9.2.26, 10.2.19 -- Crowd Data Center, संस्करण >= 2.11.0 में शुरू किया गया, फिक्स संस्करण 6.3.7, 7.0.3, 7.1.7, 7.2.4 -- Jira Software Data Center, संस्करण >= 7.1.0 में शुरू किया गया, फिक्स संस्करण 9.12.40, 10.3.26, 11.3.12 -- Jira Service Management Data Center, संस्करण >= 3.1.0 में शुरू किया गया, फिक्स संस्करण 5.12.40, 10.3.26, 11.3.12 -- Bamboo Data Center >= 7.0.1, फिक्स संस्करण 10.2.24, 12.1.12 -- Crucible, फिक्स संस्करण 4.9.15 -- Fisheye, फिक्स संस्करण 4.9.15 -- शोषण के लिए लक्षित फ़ाइल के सटीक नाम और पथ का पूर्व ज्ञान आवश्यक है। भेद्यता में निर्देशिका सामग्री की गणना या सूचीबद्ध करने की क्षमता शामिल नहीं है।
स्रोत
http/cves/2026/CVE-2026-21589.yaml
Nuclei Templatesघोषित शर्तें
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।