PT-2020-10434 · Atlassian · Jira

CVE-2019-20417

·

Publicado

2020-07-02

·

Atualizado

2022-11-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Atlassian Jira Server e Data Center anteriores à 8.4.2
Descrição
A vulnerabilidade permite que invasores remotos enumerem serviços internos por meio de uma vulnerabilidade de divulgação de informações. Isso só pode ser explorado se o WebSudo estiver desativado no Jira.
Recomendações
Para versões anteriores à 8.4.2, atualize para a versão 8.4.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere ativar o WebSudo no Jira para impedir a exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-20417

Produtos afetados

Jira