SecurityWeek: CVE с CVSS 9,9; патч уже доступен, эксплуатация требовала авторизованного пользователя с AI-доступом.
Эксплуатация требовала, чтобы жертва имела доступ к Rovo и перешла по crafted prompt/link. Atlassian выпустила патч; администраторам рекомендуют включить audit logs и ограничить AI-функции для внешних пользователей.
The Hacker News подтверждает сценарий exfiltration через prompt injection в связке с Rovo agents.
Подробности: Подробности
Atlassian Rovo: one-click уязвимость раскрывала данные Jira и Confluence
Источник: SecurityWeek