Tags

1 strona

Jira

Asystent Atlassian Rovo podatny na wyciek danych z Jira i Confluence

Atlassian Rovo podatny na wyciek danych z Jira i Confluence przez złośliwe instrukcje lub linki. Odkryto dwie ścieżki ataku.

Odkryto, że asystent Atlassian Rovo może zostać zmanipulowany do pobierania poufnych danych z usług Jira i Confluence, a następnie przesyłania ich do serwerów kontrolowanych przez atakującego. Istnieją dwie niezależne ścieżki ataku: jedna polegająca na ukryciu złośliwych instrukcji w treści przetwarzanej przez Rovo, a druga wykorzystująca spreparowany link, który przy jednym kliknięciu uwierzytelnionego użytkownika inicjuje wyciek danych, przy czym tylko druga ścieżka została potwierdzona jako naprawiona przez Atlassian.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)