Atlassian Jira, Confluence, Bitbucket 인스턴스에서 CVE-2026-21589 임의 파일 읽기 취약점을 검사하는 Python 탐지 아티팩트입니다.
CVE-2026-21589 - Jira/Confluence/Bitbucket 임의 파일 읽기
탐지 아티팩트 생성기는 대상이 CVE-2026-21589에 취약한지 확인하려고 시도합니다. 탐지는 다음 제품에 대해 구현되어 있습니다:
다음 입력을 제공해야 합니다:
-H - 대상 호스트.취약한 Jira 인스턴스에 대한 샘플 실행:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jira.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[+] Found VULNERABLE Jira instance
패치된 인스턴스에 대한 샘플 실행:
$ python3 watchTowr-vs-Atlassian-CVE-2026-21589.py -H http://jirapatch.lab.local:8080
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Atlassian-CVE-2026-21589.py
(*) CVE-2026-21589 - Jira/Confluence/Bitbucket Arbitrary File Read Detection Artifact Generator
- Piotr | Sonny | Yordan of watchTowr (@watchTowrcyber)
[+] Starting CVE-2026-21589 DAG
[+] Attempting to send payloads for Jira, Confluence and Bitbucket
[-] Unknown response - probably NOT VULNERABLE
이 스크립트는 Jira/Confluence/Bitbucket이 CVE-2026-21589 임의 파일 읽기 취약점에 취약한지 탐지하려고 시도합니다.
영향을 받는 버전의 전체 목록은 여기 vendor advisory에서 확인할 수 있습니다:
공식 권고에 따르면, 패치된 버전은 다음과 같습니다:
Bitbucket Data Center
Confluence Data Center
Jira Service Management Data Center
Jira Software Data Center
Bamboo Data Center
Crowd Data Center
Crucible
Fisheye
최신 보안 연구를 위해 watchTowr Labs 팀을 팔로우하세요