PT-2021-23262 · Atlassian · Jira
CVE-2021-41308
·
Publicado
2021-10-26
·
Atualizado
2022-08-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Atlassian Jira Server e Data Center anteriores à 8.6.0
Versões do Atlassian Jira Server e Data Center da 8.7.0 à 8.13.12
Versões do Atlassian Jira Server e Data Center da 8.14.0 à 8.20.1
Descrição
A vulnerabilidade permite que invasores remotos autenticados, mas sem privilégios de administrador, editem as configurações de replicação de arquivos por meio de uma falha no controle de acesso no endpoint
ReplicationSettings!default.jspa.Recomendações
Para versões anteriores à 8.6.0, atualize para a versão 8.6.0 ou posterior.
Para as versões 8.7.0 a 8.13.12, atualize para a versão 8.13.12 ou posterior.
Para as versões 8.14.0 a 8.20.1, atualize para a versão 8.20.1 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao endpoint
ReplicationSettings!default.jspa até que um patch esteja disponível.Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jira