Threats
Confluence, Crucible e Jira viram vulnerabilidades de alta severidade serem corrigidas por parte da Atlassian
23/06/2024
A Atlassian anunciou esta semana o lançamento de correções para múltiplas vulnerabilidades de alta severidade no Confluence, Crucible e Jira. A atualização para o Confluence Data Center and Server resolve um total de seis vulnerabilidade. O CVE-2024-22257 é a falha mais severa e é um problema no controlo de acesso do Spring Framework que pode permitir um atacante não autenticado expor os ativos que não deviam ter acedido. A Atlassian também corrigiu duas falhas out-of-bound no Confluence Data Center and Server no Apache Commons Configuration que pode permitir atacantes não autenticados causar condições de denial-of-service. As correções para todas as vulnerabilidades no Confluence Data Center and Server vão corrigidas nas versões 8.9.3, 8.5.11 (LTS) e 7.19.24 (LTS). |