LOGO

Customer Contact 고객지원

프로덕트 공지 및 자료

[Atlassian] 2024.10.15 취약점 리포트

2024-10-30

2024년 10월 15일, Atlassian의 최신 취약점 리포트가 발표되었습니다. 

모두 6 개의 심각성 높음 단계의 취약점이 발견되었고, 모두 새로운 버전에서는 수정이 되었습니다. 

이 취약점은 Atlassian의 Bug Bountry program, pen-testing processes, third-partyh library scans에서 발견되었습니다. 

 

취약점 수정을 위해 최신 버전 또는 이미 수정된 버전의 인스턴스로 패치하기를 제안드립니다. 
아래 표는 2024년 10월 15일 최신 업데이트 된 리스트입니다. 

가장 최신 버전으로 업데이트 하기 위해서는 각 제품 릴리즈 노트를 참고하시기 바랍니다. 

 

CVEs 또는 취약점에 노출된 제품 버전 확인은 Vulnerability Discloseure Portal을 확안하시기 바랍니다.  

 

 

Released Security Vulnerabilities

Product & Release Notes

Affected Versions

Fixed Version

Vulnerability Summary

CVE ID

CVSS Severity

Bitbucket Data Center and Server

  • 9.2.0

  • 8.19.0 to 8.19.9 (LTS)

  • 8.9.0 to 8.9.19 (LTS)

  • 9.2.1 Data Center Only

  • 8.19.10 (LTS) recommended Data Center Only

  • 8.9.20 (LTS)

Bundled JRE Dependency in Bitbucket Data Center and Server

CVE-2024-21147

7.4 High

Confluence Data Center and Server

  • 8.9.0 to 8.9.2

  • 8.8.0 to 8.8.1

  • 8.7.1 to 8.7.2

  • 8.6.0 to 8.6.2

  • 8.5.0 to 8.5.10 (LTS)

  • 8.4.0 to 8.4.5

  • 8.3.0 to 8.3.4

  • 8.2.0 to 8.2.3

  • 8.1.0 to 8.1.4

  • 8.0.0 to 8.0.4

  • 7.20.1 to 7.20.3

  • 7.19.3 to 7.19.25 (LTS)

  • All versions greater than 9.0.0 Data Center Only

  • 8.9.3 to 8.9.7 Data Center Only

  • 8.5.11 to 8.5.16 (LTS) recommended

  • 7.19.26 to 7.19.28 (LTS)

Stored XSS in Confluence Data Center and Server

CVE-2024-4367

8.1 High

ReDoS (Regular Expression Denial of Service) moment Dependency in Confluence Data Center and Server

CVE-2022-31129

7.5 High

Directory Traversal moment Dependency in Confluence Data Center and Server

CVE-2022-24785

7.5 High

DoS (Denial of Service) org.apache.commons:commons-configuration2 Dependency in Confluence Data Center and Server

CVE-2024-29131

7.3 High

Jira Service Management Data Center and Server

  • 10.0.0 to 10.0.1

  • 5.17.0 to 5.17.3

  • 5.16.0 to 5.16.1

  • 5.15.2

  • 5.14.0 to 5.14.1

  • 5.13.0 to 5.13.1

  • 5.12.0 to 5.12.13 (LTS)

  • 10.1.1 Data Center Only

  • 5.17.4 Data Center Only

  • 5.12.14 (LTS) recommended

Stack-based Buffer Overflow com.google.protobuf:protobuf-java Dependency in Jira Service Management Data Center and Server

CVE-2024-7254

7.5 High

 
 
교육안내
문의하기