보안 권고문

Atlassian 제품 보안 업데이트 권고 (CVE-2026-21582)

  • Atlassian 제품에서 인증 및 세션 관리 취약점인 CVE-2026-21582가 확인되어 보안 업데이트가 발표되었다.
  • 영향받는 제품은 Crowd Data Center, Jira Software Data Center, Jira Service Management Data Center이다.
  • 대상 버전은 다음과 같다.
    • Crowd Data Center: 7.2.1.
    • Jira Service Management Data Center: 10.3.0 이상 10.3.23 이하, 11.3.0 이상 11.3.8 이하.
    • Jira Software Data Center: 9.12.14 이상 9.12.37 이하, 10.3.0 이상 10.3.23 이하, 11.3.0 이상 11.3.8 이하.
  • 이 취약점은 BASM(Broken Authentication & Session Management, 인증 및 세션 관리 취약점)로 설명된다.
  • 패치가 포함된 최신 버전은 다음과 같다.
    • Crowd Data Center: 7.2.2 이상.
    • Jira Service Management Data Center: 10.3.24 이상, 11.3.10 이상.
    • Jira Software Data Center: 9.12.38 이상, 10.3.24 이상, 11.3.10 이상.
  • Atlassian은 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내하였다.