Atlassian Jira、Confluence、Bitbucket インスタンスの CVE-2026-21589 任意ファイル読み取り脆弱性をチェックする Python 検出アーティファクト。
CVE-2026-21589 - Jira/Confluence/Bitbucket 任意ファイル読み取り
Detection Artifact Generator は、対象が CVE-2026-21589 に対して脆弱かどうかを確認しようとします。検出は以下の製品に対して実装されています:
以下の入力を指定する必要があります:
-H - 対象ホスト。脆弱な Jira インスタンスに対する実行例:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance
パッチ適用済みインスタンスに対する実行例:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE
このスクリプトは、Jira/Confluence/Bitbucket が CVE-2026-21589 任意ファイル読み取り脆弱性に対して脆弱かどうかを検出しようとします。
影響を受けるバージョンの完全なリストはこちらで確認できます ベンダーアドバイザリ:
公式アドバイザリによると、修正済みバージョンは以下の通りです:
Bitbucket Data Center
Confluence Data Center
Jira Service Management Data Center
Jira Software Data Center
Bamboo Data Center
Crowd Data Center
Crucible
Fisheye
最新のセキュリティリサーチについては、watchTowr Labs Team をフォローしてください