PT-2021-22379 · Atlassian · Jira Service Management Server
CVE-2021-39115
·
Publicado
2021-09-01
·
Atualizado
2024-10-11
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Atlassian Jira Service Management Server e Data Center anteriores à 4.13.9
Versões do Atlassian Jira Service Management Server e Data Center de 4.14.0 a 4.18.0
Descrição
A vulnerabilidade permite que invasores remotos com acesso de
Administradores do Jira executem código Java arbitrário ou comandos de sistema arbitrários por meio de uma vulnerabilidade de injeção de modelo no lado do servidor (Server Side Template Injection) no recurso de modelo de e-mail.Recomendações
Para versões anteriores à 4.13.9, atualize para a versão 4.13.9 ou posterior.
Para as versões 4.14.0 a 4.18.0, atualize para uma versão posterior à 4.18.0.
Como solução alternativa temporária, considere restringir o acesso ao recurso de modelo de e-mail para minimizar o risco de exploração.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Jira Service Management Server