تنبيه Atlassian
2658تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
21 يوليو, 2022
● عالي
2022-5046
الكل
أصدرت Atlassian تحديثًا لمعالجة عدد من الثغرات في المنتجات التالية:
- Questions for Confluence app for
- Confluence Server
- Confluence Data Center
- Bamboo Server and Data Center
- Bitbucket Server and Data Center
- Confluence Server and Data Center
- Crowd Server and Data Center
- Crucible
- Fisheye
- Jira Server and Data Center
- Jira Service Management Server and Data Center
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز المصادقات
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
- تجاوز مشاركة الموارد عبر المجالات (CORS)
- وصول غير مصرح به
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Atlassian توضيحًا لهذه التحديثات: