BDU:2026-16016: Уязвимость программных продуктов Atlassian Data Center, связанная с использованием файлов и каталогов, доступных внешним сторонам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Детали уязвимости BDU:2026-16016
Описание
Уязвимость программных продуктов Atlassian Data Center связана с использованием файлов и каталогов, доступных внешним сторонам. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Что делать с BDU:2026-16016
Высокая уязвимость (CVSS 9.3) должна быть устранена в приоритетном порядке. Рекомендуемый срок — 7 дней по приказу ФСТЭК №117. Проверьте список затронутого ПО ниже и запланируйте обновление.
Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.
Оценка критичности (CVSS)
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:HAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAV:N/AC:L/Au:N/C:C/I:N/A:NCWE — тип уязвимости
CVE — международный идентификатор
Тактики и техники
Уязвимое ПО (19)
| Вендор | Название | Версия | Платформа |
|---|---|---|---|
| Atlassian | Bamboo Data Center | до 10.2.24 | Не указана |
| Atlassian | Bamboo Data Center | до 12.1.12 | Не указана |
| Atlassian | Bitbucket Data Center | до 10.2.8 | Не указана |
| Atlassian | Bitbucket Data Center | до 10.5.1 | Не указана |
| Atlassian | Bitbucket Data Center | до 9.4.26 | Не указана |
| Atlassian | Confluence Data Center | до 10.2.19 | Не указана |
| Atlassian | Confluence Data Center | до 9.2.26 | Не указана |
| Atlassian | Crowd Data Center | до 7.2.4 | Не указана |
| Atlassian | Crowd Data Center | до 7.1.7 | Не указана |
| Atlassian | Crowd Data Center | до 7.0.3 | Не указана |
| Atlassian | Crowd Data Center | до 6.3.7 | Не указана |
| Atlassian | Crucible Data Center | до 4.9.15 | Не указана |
| Atlassian | Fisheye Data Center | до 4.9.15 | Не указана |
| Atlassian | Jira Service Management Data Center | до 11.3.12 | Не указана |
| Atlassian | Jira Service Management Data Center | до 10.3.26 | Не указана |
| Atlassian | Jira Service Management Data Center | до 5.12.40 | Не указана |
| Atlassian | Jira Software Data Center | до 11.3.12 | Не указана |
| Atlassian | Jira Software Data Center | до 10.3.26 | Не указана |
| Atlassian | Jira Software Data Center | до 9.12.40 | Не указана |
Рекомендации по устранению
Использование рекомендаций производителя: https://jira.atlassian.com/browse/BAM-26567 https://jira.atlassian.com/browse/BSERV-20604 https://jira.atlassian.com/browse/CONFSERVER-104488 https://jira.atlassian.com/browse/CRUC-8741 https://jira.atlassian.com/browse/CWD-6610 https://jira.atlassian.com/browse/FE-7583 https://jira.atlassian.com/browse/JRASERVER-79546 https://jira.atlassian.com/browse/JSDSERVER-16809
SLA ФСТЭК №117
24 часа
по базовой оценке CVSS 9.3
Уточните SLA под вашу среду
Базовый балл 9.3 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.
Пересчитать CVSS с учётом средыThreat Intelligence
SSVC: Приоритетное устранение
Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.
Вероятность эксплуатации в 30 дней (FIRST EPSS)
Информация
Обнаружена
2026-10-02
Опубликована
2026-10-07
Обновлена
2026-10-07
Эксплойт
Существует в открытом доступе
Исправление
Уязвимость устранена
Статус
Подтверждена производителем
Управляйте уязвимостями, а не таблицами
Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.
- Уязвимости → активы → ответственные — цепочка за минуту
- SLA-таймеры и эскалация — дедлайны не горят
- PDF-отчёт для ФСТЭК — за один клик
Связанные уязвимости
Уязвимость инструмента для размещения кода, управления и совместной работы на основе Git Bitbucket Server and Data Cente
Уязвимость платформы Hazelcast программного продукта обработки данных Atlassian Bitbucket Data Center, позволяющая наруш
Уязвимость компонента Servlet Filter программных продуктов обработки данных Atlassian Jira, Jira Service Management, Con
Уязвимость программных продуктов обработки данных Atlassian Jira, Jira Service Management, Confluence, Bitbucket, Bamboo
Что добавляет КиберОснова к данным БДУ ФСТЭК
CVSS v4.0 + калькулятор
Единственный бесплатный калькулятор CVSS v4.0 на русском языке
SLA по приказу №117
Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн
EPSS + CISA KEV
Оценка вероятности эксплуатации и статус активных атак
Полнотекстовый поиск
По названию, CVE, CWE, описанию — русский и английский
Связанные уязвимости
Автоматический подбор по затронутому ПО
Мобильная версия
Адаптивный интерфейс для работы с телефона и планшета
Автоматизируйте управление уязвимостями
КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.