Risques
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Confluence Data Center versions antérieures à 8.5.22
- Confluence Data Center versions antérieures à 9.2.4
- Confluence Data Center versions antérieures à 9.3.2
- Confluence Data Center versions antérieures à 9.4.1
- Confluence Server versions antérieures à 8.5.22
- Confluence Server versions antérieures à 9.2.4
- Confluence Server versions antérieures à 9.3.2
- Confluence Server versions antérieures à 9.4.1
- Jira Core Data Center versions antérieures à 10.3.5
- Jira Core Data Center versions antérieures à 10.5.1
- Jira Core Data Center versions antérieures à 10.6.0
- Jira Core Data Center versions antérieures à 9.12.22
- Jira Core Server versions antérieures à 10.3.5
- Jira Core Server versions antérieures à 10.5.1
- Jira Core Server versions antérieures à 10.6.0
- Jira Core Server versions antérieures à 9.12.22
- Jira Service Management Data Center versions antérieures à 10.3.5
- Jira Service Management Data Center versions antérieures à 10.5.1
- Jira Service Management Data Center versions antérieures à 10.6.0
- Jira Service Management Data Center versions antérieures à 5.12.22
- Jira Service Management Data Center versions antérieures à 9.12.22
- Jira Service Management Server versions antérieures à 10.3.5
- Jira Service Management Server versions antérieures à 10.5.1
- Jira Service Management Server versions antérieures à 10.6.0
- Jira Service Management Server versions antérieures à 5.12.22
- Jira Service Management Server versions antérieures à 9.12.22
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Atlassian CONFSERVER-99568 du 20 mai 2025 https://jira.atlassian.com/browse/CONFSERVER-99568
- Bulletin de sécurité Atlassian CONFSERVER-99686 du 20 mai 2025 https://jira.atlassian.com/browse/CONFSERVER-99686
- Bulletin de sécurité Atlassian JRASERVER-78766 du 20 mai 2025 https://jira.atlassian.com/browse/JRASERVER-78766
- Bulletin de sécurité Atlassian JSDSERVER-16206 du 20 mai 2025 https://jira.atlassian.com/browse/JSDSERVER-16206
- Bulletin de sécurité Atlassian JSDSERVER-16207 du 20 mai 2025 https://jira.atlassian.com/browse/JSDSERVER-16207
- Référence CVE CVE-2024-47072 https://www.cve.org/CVERecord?id=CVE-2024-47072
- Référence CVE CVE-2025-22157 https://www.cve.org/CVERecord?id=CVE-2025-22157
- Référence CVE CVE-2025-24970 https://www.cve.org/CVERecord?id=CVE-2025-24970
- Référence CVE CVE-2025-31650 https://www.cve.org/CVERecord?id=CVE-2025-31650