- Atlassian 제품에서 인증 및 세션 관리 취약점인 CVE-2026-21582가 확인되어 보안 업데이트가 발표되었다.
- 영향받는 제품은 Crowd Data Center, Jira Software Data Center, Jira Service Management Data Center이다.
- 대상 버전은 다음과 같다.
- Crowd Data Center: 7.2.1.
- Jira Service Management Data Center: 10.3.0 이상 10.3.23 이하, 11.3.0 이상 11.3.8 이하.
- Jira Software Data Center: 9.12.14 이상 9.12.37 이하, 10.3.0 이상 10.3.23 이하, 11.3.0 이상 11.3.8 이하.
- 이 취약점은 BASM(Broken Authentication & Session Management, 인증 및 세션 관리 취약점)로 설명된다.
- 패치가 포함된 최신 버전은 다음과 같다.
- Crowd Data Center: 7.2.2 이상.
- Jira Service Management Data Center: 10.3.24 이상, 11.3.10 이상.
- Jira Software Data Center: 9.12.38 이상, 10.3.24 이상, 11.3.10 이상.
- Atlassian은 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내하였다.