Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Bamboo Data Center versions 12.1.x antérieures à 12.1.12
- Bamboo Data Center versions antérieures à 10.2.24
- Bitbucket Data Center versions 10.2.x antérieures à 10.2.8
- Bitbucket Data Center versions 10.5.x antérieures à 10.5.1
- Bitbucket Data Center versions antérieures à 9.4.26
- Confluence Data Center versions 10.2.x antérieures à 10.2.19
- Confluence Data Center versions antérieures à 9.2.26
- Crowd Data Center versions 7.0x antérieures à 7.0.3
- Crowd Data Center versions 7.1.x antérieures à 7.1.7
- Crowd Data Center versions 7.2.x antérieures à 7.2.4
- Crowd Data Center versions antérieures à 6.3.7
- Crucible versions antérieures à 4.9.15
- Fisheye versions antérieures à 4.9.15
- Jira Software Data Center versions 10.3.x antérieures à 10.3.26
- Jira Software Data Center versions 11.3.x antérieures à 11.3.12
- Jira Software Data Center versions antérieures à 9.12.40
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Atlassian cve-2026-21589-arbitrary-file-access-vulnerability-impacts-multiple-products-1870495748 du 05 octobre 2026 https://confluence.atlassian.com/security/cve-2026-21589-arbitrary-file-access-vulnerability-impacts-multiple-products-1870495748.html
- Référence CVE CVE-2019-13990 https://www.cve.org/CVERecord?id=CVE-2019-13990
- Référence CVE CVE-2022-1471 https://www.cve.org/CVERecord?id=CVE-2022-1471
- Référence CVE CVE-2022-23521 https://www.cve.org/CVERecord?id=CVE-2022-23521
- Référence CVE CVE-2022-41903 https://www.cve.org/CVERecord?id=CVE-2022-41903
- Référence CVE CVE-2023-22518 https://www.cve.org/CVERecord?id=CVE-2023-22518
- Référence CVE CVE-2023-22522 https://www.cve.org/CVERecord?id=CVE-2023-22522
- Référence CVE CVE-2023-22523 https://www.cve.org/CVERecord?id=CVE-2023-22523
- Référence CVE CVE-2023-22524 https://www.cve.org/CVERecord?id=CVE-2023-22524
- Référence CVE CVE-2023-22527 https://www.cve.org/CVERecord?id=CVE-2023-22527
- Référence CVE CVE-2023-46604 https://www.cve.org/CVERecord?id=CVE-2023-46604
- Référence CVE CVE-2026-21589 https://www.cve.org/CVERecord?id=CVE-2026-21589