Atlassian'ın 8 Ürününü Etkileyen Kritik Dosya Okuma Zafiyeti Keşfedildi

Atlassian, kendi sunucularında barındırılan 8 farklı Data Center ürününde CVE-2026-21589 kodlu, kritik seviyede bir güvenlik açığı tespit etti. 10 üzerinden 9.3 puanla derecelendirilen bu zafiyet, sisteme giriş yetkisi olmayan saldırganların, web uygulamalarının kök dizinindeki belirli dosyalara erişmesine olanak tanıyor.
Saldırının gerçekleşebilmesi için saldırganın, hedef dosyanın tam adını ve dizin yolunu önceden bilmesi gerekiyor. Zafiyet, dizin içeriğinin listelenmesine izin vermediği için saldırganların rastgele dosya taraması yapması mümkün değil. Ancak, dosya isimleri tahmin edilebilir veya bilinen yapılandırma dosyaları söz konusu olduğunda, bu durum ciddi bir veri sızıntısı riski oluşturuyor.
Şirket, 5 Ekim tarihinde yaptığı duyuruyla kullanıcılarını güncellemeleri uygulamaları konusunda uyardı.
