Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-21589

9,3 CRITICAL CVSS Basis-Score
Beschreibung

Es handelt sich um eine Schwachstelle vom Typ „Arbitrary File Access" in mehreren Atlassian-Serverprodukten für den Eigenbetrieb, darunter Bitbucket Data Center, Confluence Data Center, Jira Software Data Center, Jira Service Management Data Center, Bamboo Data Center, Crowd Data Center sowie Crucible und Fisheye. Ein Angreifer kann über das Netz und ohne jede Anmeldung bestimmte Dateien innerhalb des Wurzelverzeichnisses der Webanwendung auslesen. Voraussetzung dafür ist, dass er den exakten Namen und Pfad der gewünschten Datei bereits kennt: Die Lücke erlaubt es nicht, Verzeichnisinhalte aufzulisten oder Dateien systematisch aufzuspüren. Je nach Konfiguration können sich im betroffenen Bereich jedoch Dateien mit vertraulichen Inhalten befinden, was die Auswirkungen erheblich verschärfen kann. Betroffen sind ausschließlich selbst betriebene Installationen dieser Produkte.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln