image

Atlassian waarschuwt voor kritiek lek dat aanvallers toegang tot bestanden geeft

dinsdag 6 oktober 2026, 14:40 door Redactie, 0 reacties

Softwarebedrijf Atlassian waarschuwt voor een kritieke kwetsbaarheid in verschillende producten waardoor ongeauthenticeerde aanvallers toegang tot willekeurige bestanden in de root directory van de webapplicatie kunnen krijgen. Misbruik vereist wel dat een aanvaller de bestandsnaam en het exacte pad weet. Atlassian stelt dat bij sommige configuraties gevoelige bestanden aanwezig kunnen zijn, wat het risico voor organisaties vergroot.

De 'Arbitrary File Access' kwetsbaarheid (CVE-2026-21589) is aanwezig in Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible en Fisheye. Het gaat hier om self-hosted oplossingen. Voor de genoemde producten zijn updates verschenen en Atlassian roept op om die meteen te installeren. In het geval dit niet mogelijk is wordt aangeraden de betreffende applicatie offline te halen totdat dit mogelijk. Atlassian heeft de eigen cloudproducten al gepatcht.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.