Atlassian Jira < 8.13.25 / 8.14.0 < 8.20.12 / 8.22.0 (JRASERVER-73593)

high Nessus 插件 ID 162750

简介

远程 Atlassian Jira 主机缺少安全更新。

描述

远程主机上运行的 Atlassian Jira Server 版本受到 JRASERVER-73593 公告中所述漏洞的影响。

- 受影响的 Atlassian Jira Server 和 Data Center 版本允许经过身份验证的远程攻击者在没有查看私人项目的权限时,通过 /issue/createmeta 端点中的中断访问控制漏洞查看项目的问题创建元信息。受影响的版本包括低于 8.22.0 的版本。受影响的版本:< 8.13.25 / 8.14.0 < 8.20.12 / < 8.22.0。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Atlassian Jira 8.13.25、8.20.12、8.22.0 或更高版本。

另见

https://jira.atlassian.com/browse/JRASERVER-73593

插件详情

严重性: High

ID: 162750

文件名: jira_8_22_0_jraserver-73593.nasl

版本: 1.5

类型: combined

代理: windows, macosx, unix

系列: CGI abuses

发布时间: 2022/7/6

最近更新时间: 2024/6/5

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

Enable CGI Scanning: true

漏洞信息

CPE: cpe:/a:atlassian:jira

必需的 KB 项: installed_sw/Atlassian JIRA

易利用性: No known exploits are available

补丁发布日期: 2022/3/16

漏洞发布日期: 2022/3/16