PT-2021-22379 · Atlassian · Jira Service Management Server

CVE-2021-39115

·

Publicado

2021-09-01

·

Atualizado

2024-10-11

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Atlassian Jira Service Management Server e Data Center anteriores à 4.13.9
Versões do Atlassian Jira Service Management Server e Data Center de 4.14.0 a 4.18.0
Descrição
A vulnerabilidade permite que invasores remotos com acesso de Administradores do Jira executem código Java arbitrário ou comandos de sistema arbitrários por meio de uma vulnerabilidade de injeção de modelo no lado do servidor (Server Side Template Injection) no recurso de modelo de e-mail.
Recomendações
Para versões anteriores à 4.13.9, atualize para a versão 4.13.9 ou posterior.
Para as versões 4.14.0 a 4.18.0, atualize para uma versão posterior à 4.18.0.
Como solução alternativa temporária, considere restringir o acesso ao recurso de modelo de e-mail para minimizar o risco de exploração.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39115

Produtos afetados

Jira Service Management Server