CERTFR-2025-AVI-0435_Multiples vulnérabilités dans les produits Atlassian
Publié le 21 mai 2025 à 18h20
Objet
Multiples vulnérabilités dans les produits Atlassian
Référence
CERTFR-2025-AVI-0435
Risques
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Confluence Data Center versions antérieures à 8.5.22
- Confluence Data Center versions antérieures à 9.2.4
- Confluence Data Center versions antérieures à 9.3.2
- Confluence Data Center versions antérieures à 9.4.1
- Confluence Server versions antérieures à 8.5.22
- Confluence Server versions antérieures à 9.2.4
- Confluence Server versions antérieures à 9.3.2
- Confluence Server versions antérieures à 9.4.1
- Jira Core Data Center versions antérieures à 10.3.5
- Jira Core Data Center versions antérieures à 10.5.1
- Jira Core Data Center versions antérieures à 10.6.0
- Jira Core Data Center versions antérieures à 9.12.22
- Jira Core Server versions antérieures à 10.3.5
- Jira Core Server versions antérieures à 10.5.1
- Jira Core Server versions antérieures à 10.6.0
- Jira Core Server versions antérieures à 9.12.22
- Jira Service Management Data Center versions antérieures à 10.3.5
- Jira Service Management Data Center versions antérieures à 10.5.1
- Jira Service Management Data Center versions antérieures à 10.6.0
- Jira Service Management Data Center versions antérieures à 5.12.22
- Jira Service Management Data Center versions antérieures à 9.12.22
- Jira Service Management Server versions antérieures à 10.3.5
- Jira Service Management Server versions antérieures à 10.5.1
- Jira Service Management Server versions antérieures à 10.6.0
- Jira Service Management Server versions antérieures à 5.12.22
- Jira Service Management Server versions antérieures à 9.12.22
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Atlassian. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Atlassian CONFSERVER-99568 du 20 mai 2025
- Bulletin de sécurité Atlassian CONFSERVER-99686 du 20 mai 2025
- Bulletin de sécurité Atlassian JRASERVER-78766 du 20 mai 2025
- Bulletin de sécurité Atlassian JSDSERVER-16206 du 20 mai 2025
- Bulletin de sécurité Atlassian JSDSERVER-16207 du 20 mai 2025
- CVE-2024-47072
- CVE-2025-22157
- CVE-2025-24970
- CVE-2025-31650