Asayiş
Jira ve Confluence Verilerinin Dolaylı Komut Enjeksiyonu Yoluyla Dışarı Sızdırılmasına Olanak Tanıyan Güvenlik Açıkları Tespit Edildi

Saldırı, Rovo'nun URL alma aracındaki güvenlik açığından yararlanarak, kullanıcı onayı olmadan hassas verileri saldırganın sitesine gönderiyor. Web araması kurumsal düzeyde devre dışı bırakılsa bile saldırı başarılı oluyor. PromptArmor, açıkları 23 Mayıs'ta Atlassian'a bildirdi; şirket bir vaka numarası atayıp teşekkür etti ancak iki aydan uzun süren takiplere rağmen daha fazla iletişim kurmadı ve Rovo hâlâ savunmasız durumda.
Saldırıda, kurban Rovo'ya Jira biletlerini düzenlemesi için sorgu hazırlıyor ve gizli komut enjeksiyonu içeren bir dosya yüklüyor. Enjeksiyon, Rovo'yu Jira biletlerini ve Confluence belgelerini saldırganın web sitesine göndermeye yönlendiriyor. Rovo'nun URL alma aracı, aracın dinamik olarak oluşturduğu URL'leri açmaya karşı koruma içermiyor; bu sayede hassas veriler saldırganın URL'sine ekleniyor ve site günlüklerinde görüntüleniyor.
Saldırı, Rovo'nun erişebildiği tüm Atlassian verilerini ve bağlayıcılar üzerinden erişilebilen verileri dışarı sızdırabiliyor. Ayrıca Rovo, AI çıktılarından Markdown görsellerini işliyor; güvenli olmayan Markdown görsel işleme, dolaylı komut enjeksiyonuyla veri sızıntısı için bilinen bir vektör olarak değerlendiriliyor.
Kaynak: Hacker News






