亚洲财经网数据:Atlassian数据中心的关键路径遍历漏洞(CVE-2026-21589)于2026年10月5日披露,显示现代开发堆栈的系统性脆弱性。该漏洞影响八款自托管的Atlassian数据中心产品,CVSS评分为9.3。虽然该漏洞不允许远程代码执行或目录列出,但它允许未经身份验证的攻击者读取特定文件,前提是他们知道文件名和路径。Atlassian已确认其云产品已修补,且未发现活跃利用的证据,但受影响的数据中心产品需要安全团队的立即关注。受影响的产品包括Jira、Confluence、Bitbucket等,组织必须优先修补到指定版本。