セキュリティ · 2026年10月11日
JiraとConfluenceにおける重大な脆弱性
Jira、Confluence、および他のAtlassian製品において、認証なしでサーバーからファイルを読み取ることができる脆弱性が確認された。特定の設定では、管理者への不正アクセスを引き起こす可能性がある。ブラウザからファイルにアクセスする際に..::..::..::/plik_do_pobrania.txtのパスを指定することで、上位ディレクトリにアクセスできる。