Atlassian publikuje poprawki do swoich produktów 08/25 (P25-277)

cert.pse-online.pl 1 tydzień temu
ProduktPodatna wersjaPatchOpis podatnościNumer CVEKrytyczność CVSS
Bamboo Data Center and Server11.0.0 to 11.0.3 10.2.0 to 10.2.6 (LTS) 9.6.0 to 9.6.15 (LTS)11.0.4 Data Center Only 10.2.7 (LTS) recommended Data Center Only 9.6.16 (LTS) Data Center OnlyDoS (Denial of Service) Third-Party Dependency in Bamboo Data Center and ServerCVE-2025-535067.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Bamboo Data Center and ServerCVE-2025-525207.5 Wysoka
Bitbucket Data Center and Server9.6.0 to 9.6.4 9.5.0 to 9.5.2 9.4.0 to 9.4.8 (LTS) 9.3.0 to 9.3.2 9.2.0 to 9.2.1 8.19.0 to 8.19.20 (LTS)9.6.5 Data Center Only 9.4.9 (LTS) recommended Data Center Only 8.19.21 (LTS) Data Center OnlySecurity Misconfiguration vulnerability in Bitbucket Data Center and ServerCVE-2025-491468.2 Wysoka
Third-Party Dependency in Bitbucket Data Center and ServerCVE-2025-491257.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Bitbucket Data Center and ServerCVE-2025-489887.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Bitbucket Data Center and ServerCVE-2025-535067.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Bitbucket Data Center and ServerCVE-2025-525207.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Bitbucket Data Center and ServerCVE-2025-524347.5 Wysoka
Crowd Data Center and Server6.3.0 to 6.3.1 6.2.0 to 6.2.4 6.1.0 to 6.1.6 6.0.0 to 6.0.10 5.3.0 to 5.3.76.3.2 recommended Data Center Only 6.2.5 Data Center Only 5.3.8 Data Center OnlyThird-Party Dependency in Crowd Data Center Jest to krytyczna luka w zabezpieczeniach w zależności Crowd innej niż Atlassian. Jednak zastosowanie tej zależności przez Atlassian wiąże się z niższym ryzykiem (narażenie ograniczone do pojedynczej strony w interfejsie użytkownika Crowd, która wymaga uprawnień administratora), dlatego ujawniamy tę lukę w naszym comiesięcznym Biuletynie Bezpieczeństwa, a nie w Krytycznej Radzie Bezpieczeństwa.CVE-2025-77839.4 Krytyczna
DoS (Denial of Service) in Crowd Data CenterCVE-2025-489768.7 Wysoka
DoS (Denial of Service) Third-Party Dependency in Crowd Data CenterCVE-2025-489767.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Crowd Data CenterCVE-2025-524347.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Crowd Data CenterCVE-2025-535067.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Crowd Data CenterCVE-2025-525207.5 Wysoka
DoS (Denial of Service) Third-Party Dependency in Crowd Data CenterCVE-2025-489887.5 Wysoka
Idź do oryginalnego materiału