PT-2024-1867 · Microsoft · Entra Jira Single-Sign-On Plugin

Thongvv

·

Publicado

2024-02-13

·

Atualizado

2024-05-29

·

CVE-2024-21401

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin de autenticação única do Microsoft Entra Jira (versões afetadas não especificadas)
Descrição
O problema está relacionado a restrições de acesso insuficientes no plugin Microsoft Entra Jira Single-Sign-On, que podem ser exploradas por um invasor remoto para contornar as restrições de segurança existentes e elevar seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01627
CVE-2024-21401

Produtos afetados

Entra Jira Single-Sign-On Plugin