تم ارسال تقييمك بنجاح.

تنبيه Atlassian

2406
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

21 يوليو, 2022

● عالي

2022-5046

الكل

الوصف:

أصدرت Atlassian تحديثًا لمعالجة عدد من الثغرات في المنتجات التالية:

  • Questions for Confluence app for
    • Confluence Server
    • Confluence Data Center
  • Bamboo Server and Data Center
  • Bitbucket Server and Data Center
  • Confluence Server and Data Center
  • Crowd Server and Data Center
  • Crucible
  • Fisheye
  • Jira Server and Data Center
  • Jira Service Management Server and Data Center
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • تجاوز المصادقات
  • هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
  • تجاوز مشاركة الموارد عبر المجالات (CORS)
  • وصول غير مصرح به
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Atlassian توضيحًا لهذه التحديثات:

آخر تحديث في 21 يوليو, 2022

قيم المحتوى

rate-icon
up icon