PT-2021-22392 · Atlassian · Jira

CVE-2021-39128

·

Publicado

2021-09-16

·

Atualizado

2024-10-11

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Atlassian Jira Server ou Data Center anteriores à 8.13.12
Versões do Atlassian Jira Server ou Data Center de 8.14.0 a 8.19.0
Descrição
A vulnerabilidade permite que invasores remotos com acesso de administradores do JIRA executem código Java arbitrário por meio de uma vulnerabilidade de injeção de modelo no lado do servidor no recurso Modelo de E-mail.
Recomendações
Para versões anteriores à 8.13.12, atualize para a versão 8.13.12 ou posterior.
Para as versões 8.14.0 a 8.19.0, atualize para a versão 8.19.1 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao recurso Modelo de E-mail até que um patch esteja disponível.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39128

Produtos afetados

Jira