안녕하세요, 디무브 입니다.
5월 보안 권고 개요로 취약점이 공개되었습니다.
여러 제품의 취약점이 공개된 만큼 사용 중이신 제품의 버전과 취약점을 확인해 보시길 바랍니다.
✔ 요약
아래 제품에 대해 5월에 추가로 35개의 높은 단계의 취약점과 2개의 치명적인 단계의 취약점 이슈 발생
● Bamboo 데이터 센터 및 서버
● Bitbucket 데이터 센터 및 서버
● Confluence 데이터 센터 및 서버
● Crowd 데이터 센터 및 서버
● Jira 데이터 센터 및 서버
● JSM 데이터 센터 및 서버
영향을 받는 제품과 버전
※ 공개된 보안 취약점
치명적인 보안 취약점 (CVSS 9.8)
CVE-ID : CVE-2024-1597
CVE-2024-1597 취약점은 Atlassian 취약점이 아닌 종속성에 대한 취약점 입니다.
Confluence
- 8.9.0
- 8.8.0 ~ 8.8.1
- 8.7.1 ~ 8.7.2
- 8.6.0 ~ 8.6.2
- 8.5.0~8.5.8(LTS)
- 8.4.0~8.4.5
- 8.3.0~8.3.4
- 8.2.0~8.2.3
- 8.1.0~8.1.4
- 8.0.0~8.0.4
- 7.20.0 ~ 7.20.3
- 7.19.0~7.19.21(LTS)
Jira
- 9.14.0 ~ 9.14.1
- 9.13.0 ~ 9.13.1
- 9.12.0~9.12.6(LTS)
- 9.11.0 ~ 9.11.3
- 9.10.0 ~ 9.10.2
- 9.9.0~9.9.2
- 9.8.0~9.8.2
- 9.7.0~9.7.2
- 9.6.0
- 9.5.0~9.5.1
- 9.4.0~9.4.19(LTS)
- 9.3.0 ~ 9.3.3
- 9.2.0~9.2.1
- 9.1.0 ~ 9.1.1
- 9.0.0
내용 요약
해당 취약점은 org.postgresql:postgresql의 종속성에서 발견된 취약점 입니다.
PreferQueryMode=SIMPLE을 사용하는 경우 SQL을 주입하여 인증되지 않은 공격자가 데이터베이스를 취약한 환경에 노출 시킬 수 있습니다.
관련하여 도움이 필요하실 경우 디무브로 언제든지 문의해주시기 바랍니다.
감사합니다.
'아틀라시안 > 아틀라시안 소식' 카테고리의 다른 글
Atlassian Team'24 하이라이트 (4) 팀 커뮤니케이션 이제는 Loom과 함께 (0) | 2024.06.24 |
---|---|
Atlassian Team'24 하이라이트 (3) 기업을 위한 다기능 AI, Rovo의 등장 (0) | 2024.06.13 |
Atlassian Team'24 하이라이트 (2) Guard, 클라우드를 지켜줘! (0) | 2024.05.17 |
Atlassian Team'24 하이라이트 (1) 새로운 JIRA의 시대 (0) | 2024.05.14 |
[Atlassian] 아틀라시안 팀, 비디오 메시징 툴 Loom을 인수하다! (0) | 2024.02.21 |