Atlassian corrige une grave faille d’authentification Jira

Atlassian a révélé avoir corrigé une faille majeure dans ses produits Service Management Server et Data Center.

La vulnérabilité, identifiée comme CVE-2023-22501, permet aux pirates de se faire passer pour (s’ouvre dans un nouvel onglet) personnes et accéder à une instance Jira Service Management dans certaines circonstances. Il a reçu un score de gravité de 9,4, ce qui en fait un défaut critique.

Source-130