CVE-2026-21589
Это уязвимость в Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd...
- Опубликовано
- 5 окт. 2026 г.
- Обновлено
- 7 окт. 2026 г.
- Назначение CNA
- atlassian
- Наблюдены доказательства
- 7 окт. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 53,0 %
- Дата модели
- 6 окт. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Это уязвимость в Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible и Fisheye. Данная уязвимость произвольного доступа к файлам позволяет неаутентифицированному злоумышленнику получить доступ к определённым файлам в корневом каталоге веб-приложения в уязвимых версиях. Для эксплуатации требуется предварительное знание точного имени и пути целевого файла; эта уязвимость не позволяет злоумышленникам перечислять или просматривать содержимое каталогов. В некоторых конфигурациях могут присутствовать конфиденциальные файлы, что делает эту уязвимость крайне серьёзной. Данная уязвимость позволяет неаутентифицированному удалённому злоумышленнику получить доступ к определённым файлам в корневом каталоге веб-приложения в уязвимых версиях. Уязвимость должна быть устранена для уязвимых версий: -- Bitbucket Data Center, появилась в версии >= 4.6.0, исправленные версии: 9.4.26, 10.2.8, 10.5.1 -- Confluence Data Center, появилась в версии >= 5.10.0, исправленные версии 9.2.26, 10.2.19 -- Crowd Data Center, появилась в версии >= 2.11.0, исправленные версии 6.3.7, 7.0.3, 7.1.7, 7.2.4 -- Jira Software Data Center, появилась в версии >= 7.1.0, исправленные версии 9.12.40, 10.3.26, 11.3.12 -- Jira Service Management Data Center, появилась в версии >= 3.1.0, исправленные версии 5.12.40, 10.3.26, 11.3.12 -- Bamboo Data Center >= 7.0.1, исправленные версии 10.2.24, 12.1.12 -- Crucible, исправленные версии 4.9.15 -- Fisheye, исправленная версия 4.9.15 -- Для эксплуатации требуется предварительное знание точного имени и пути целевого файла. Уязвимость не включает возможность перечисления или просмотра содержимого каталогов.
Источники
http/cves/2026/CVE-2026-21589.yaml
Nuclei TemplatesЗаявленные условия
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.