아틀라시안, Data Center 제품군에 치명적 파일 접근 취약점 경고
아틀라시안이 자체 호스팅 Data Center 제품에 영향을 주는 치명적 파일 접근 취약점 CVE-2026-21589를 경고했다. 클라우드 고객은 조치가 필요 없다.
아틀라시안이 자체 호스팅 Data Center 제품에 영향을 주는 치명적 임의 파일 접근 취약점 CVE-2026-21589에 대해 고객에게 경고했다. 보안 매체 bleepingcomputer.com이 이 소식을 보도했다.
취약점은 Confluence, Jira, Bitbucket, Bamboo, Crowd, Crucible, Fisheye 등 자체 호스팅 Data Center 제품에 영향을 준다. 공격자는 인증 없이 웹 애플리케이션 루트 디렉터리에 있는 특정 파일에 접근할 수 있지만, 정확한 파일 이름과 경로를 알고 있어야 한다.
이 취약점은 공격자가 디렉터리 내용을 열거하거나 목록을 나열하는 것은 허용하지 않는다. 클라우드 고객은 아틀라시안이 자동으로 패치를 적용했기 때문에 별도 조치가 필요 없다.
아틀라시안은 CVE-2026-21589가 실제 공격에 악용되고 있다는 증거를 발견하지 못했다고 밝혔다.
한눈에 보기
CVE-2026-21589는 어떤 제품에 영향을 주나요?
Confluence, Jira, Bitbucket, Bamboo, Crowd, Crucible, Fisheye 등 자체 호스팅 Data Center 제품이 영향을 받습니다.
클라우드 고객도 조치가 필요한가요?
아닙니다. 아틀라시안이 클라우드 제품을 자동으로 패치했기 때문에 클라우드 고객은 별도 조치가 필요하지 않습니다.
공격자는 무엇을 할 수 있나요?
인증 없이 웹 애플리케이션 루트 디렉터리의 특정 파일에 접근할 수 있지만, 정확한 파일 이름과 경로를 알고 있어야 하며 디렉터리 내용을 열거하거나 나열할 수는 없습니다.