Page History
English |
---|
Contents |
German |
---|
Inhalte |
French |
---|
Contenu |
Table of Contents |
---|
Page properties | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
|
Multiple Products Security Advisory - CVE-2022-26136, CVE-2022-26137, CVE-2022-26138
English | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Dear customer, on the 20th of July 2022 10 PM CEST, Atlassian issued two Security Advisories for it's on-premise software products and the Confluence app Questions for Confluence. The Cloud versions of the applications are not affected. What you need to knowAtlassian has been made aware of a critical vulnerability in their on-premise software products via Arbitrary Servlet Filter Bypass and Additional Servlet Filter Invocation. Further details about the vulnerability are available in Multiple Products Security Advisory - 2022-07-20. The only current way to secure the applications, is updating to fixed versions. Additionally Atlassian disclosed a vulnerability in the app Questions for Confluence due to a systemuser with harcoded user credentials. Further details on the vulnerability can be found in Questions For Confluence App Security Advisory - 2022-07-20. Updating Questions for Confluence fixes this vulnerability. Affected Versions
Fixed Versions
What should I do? - On-Premise Products
What should I do? - Questions For Confluence App
Further Reading
SupportIf you still have questions or concerns regarding this advisory, please contact the bitvoodoo support via support.bitvoodoo.ch. |
German | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Sehr geehrte Kunden, Atlassian hat am 20. Juli 2022, 10 Uhr MESZ, zwei Security Advisories für seine On-Premise-Softwareprodukte und die Confluence-App Questions for Confluence veröffentlicht. Die Cloud-Versionen der Anwendungen sind nicht betroffen. Was Sie wissen müssen Atlassian wurde auf eine kritische Sicherheitslücke in seinen On-Premise-Softwareprodukten aufmerksam gemacht, die durch Arbitrary Servlet Filter Bypass und Additional Servlet Filter Invocation entsteht. Weitere Details zu dieser Sicherheitslücke finden Sie im Multiple Products Security Advisory - 2022-07-20. Die einzige Möglichkeit, die Anwendungen abzusichern, ist ein Update auf eine korrigierte Version. Darüber hinaus hat Atlassian eine Sicherheitslücke in der App Questions für Confluence bekannt gegeben, die durch einen Systembenutzer mit fest hinterlegten Benutzeranmeldeinformationen verursacht wird. Weitere Details zu dieser Sicherheitslücke finden Sie im Questions for Confluence App Security Advisory - 2022-07-20. Ein Update von Questions for Confluence behebt diese Sicherheitslücke. Betroffene Versionen
Fix-Versionen
Was soll ich tun?Multiple Products Security Advisory - Servlet Filter Dispatcher Vulnerabilities - CVE-2022-26136, CVE-2022-26137
Questions For Confluence App Security Advisory- Hardcoded Credentials - CVE-2022-26138
Weitere Informationen
SupportWenn Sie noch Fragen oder Bedenken zu diesem Advisory haben, wenden Sie sich bitte an den bitvoodoo Support via support.bitvoodoo.ch. |
French | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Cher client, Le 20 juillet 2022 à 22 heures CEST, Atlassian a émis deux avis de sécurité pour ses produits logiciels sur site et les questions relatives à l'application Confluence. Les versions Cloud des applications ne sont pas concernées. Ce qu'il faut savoirAtlassian a été informé d'une vulnérabilité critique dans ses produits logiciels sur site via un contournement arbitraire du filtre de servlet et une invocation supplémentaire du filtre de servlet. De plus amples détails sur cette vulnérabilité sont disponibles dans l'avis de sécurité de Multiple Products - 2022-07-20. Le seul moyen actuel de sécuriser les applications est de mettre à jour les versions corrigées. De plus, Atlassian a divulgué une vulnérabilité dans l'application Questions pour Confluence due à un utilisateur système avec des informations d'identification d'utilisateur codées. Plus de détails sur la vulnérabilité sont disponibles dans Questions For Confluence App Security Advisory - 2022-07-20. La mise à jour de Questions for Confluence corrige cette vulnérabilité. Versions concernées
Versions sécurisées
Que dois-je faire? - Produits On-Premise
Que dois-je faire - Questions For Confluence
Further Reading
SupportSi vous avez des questions concernant cette faille de sécurité, veuillez contact le support de bitvoodoo par e-mail support.bitvoodoo.ch. |
...