PT-2021-22392 · Atlassian · Jira
CVE-2021-39128
·
Publicado
2021-09-16
·
Atualizado
2024-10-11
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Atlassian Jira Server ou Data Center anteriores à 8.13.12
Versões do Atlassian Jira Server ou Data Center de 8.14.0 a 8.19.0
Descrição
A vulnerabilidade permite que invasores remotos com acesso de administradores do JIRA executem código Java arbitrário por meio de uma vulnerabilidade de injeção de modelo no lado do servidor no recurso Modelo de E-mail.
Recomendações
Para versões anteriores à 8.13.12, atualize para a versão 8.13.12 ou posterior.
Para as versões 8.14.0 a 8.19.0, atualize para a versão 8.19.1 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao recurso Modelo de E-mail até que um patch esteja disponível.
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jira