Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-06581

Опубликовано: 06 окт. 2023
Источник: fstec
CVSS3: 4.1
CVSS2: 3.3
EPSS Низкий

Описание

Уязвимость реализации прикладного программного интерфейса плагина Discourse-jira программного обеспечения управления списком рассылки Discourse связана с реализацией некорректного потока управления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществить SSRF-атаку

Вендор

Civilized Discourse Construction Kit, Inc.

Наименование ПО

Discourse-jira

Версия ПО

до f11be4c включительно (Discourse-jira)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/discourse/discourse-jira/commit/8a2d3ad228883199fd5f081cc93d173c88e2e48f
https://github.com/discourse/discourse-jira/pull/50
https://github.com/discourse/discourse-jira/security/advisories/GHSA-pmv5-h2x6-35fh

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00096
Низкий

4.1 Medium

CVSS3

3.3 Low

CVSS2

Связанные уязвимости

CVSS3: 4.1
nvd
больше 2 лет назад

Discourse-jira is a Discourse plugin allows Jira projects, issue types, fields and field options will be synced automatically. An administrator user can make an SSRF attack by setting the Jira URL to an arbitrary location and enabling the `discourse_jira_verbose_log` site setting. A moderator user could manipulate the request path to the Jira API, allowing them to perform arbitrary GET requests using the Jira API credentials, potentially with elevated permissions, used by the application.

EPSS

Процентиль: 27%
0.00096
Низкий

4.1 Medium

CVSS3

3.3 Low

CVSS2