PT-2022-11951 · Atlassian · Jira Service Management Server

Publicado

2022-01-10

·

Atualizado

2022-03-04

·

CVE-2021-43951

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Atlassian Jira Service Management Server e Data Center, versões anteriores à 4.21.0
Descrição
A vulnerabilidade permite que invasores remotos autenticados visualizem detalhes da configuração de importação de objetos por meio de uma vulnerabilidade de divulgação de informações no recurso de mapeamento de tipos “Create Object”.
Recomendações
Para versões anteriores à 4.21.0, atualize para a versão 4.21.0 ou posterior para resolver o problema.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-43951

Produtos afetados

Jira Service Management Server