Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04938

Опубликовано: 14 мая 2024
Источник: fstec
CVSS3: 7.4
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость программных продуктов для обработки данных Atlassian Jira Data Center и Jira Server связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Atlassian

Наименование ПО

Jira Data Center
Jira Server

Версия ПО

от 9.15.0 до 9.15.2 включительно (Jira Data Center)
от 9.14.0 до 9.14.1 включительно (Jira Data Center)
от 9.13.0 до 9.13.1 включительно (Jira Data Center)
от 9.12.0 до 9.12.7 LTS включительно (Jira Data Center)
от 9.11.0 до 9.11.3 включительно (Jira Data Center)
от 9.10.0 до 9.10.2 включительно (Jira Data Center)
от 9.9.0 до 9.9.2 включительно (Jira Data Center)
от 9.8.0 до 9.8.2 включительно (Jira Data Center)
от 9.7.0 до 9.7.2 включительно (Jira Data Center)
от 9.6.0 до 9.6.2 включительно (Jira Data Center)
от 9.5.0 до 9.5.1 включительно (Jira Data Center)
от 9.4.0 до 9.4.20 LTS включительно (Jira Data Center)
от 9.3.0 до 9.3.3 включительно (Jira Data Center)
от 9.2.0 до 9.2.1 включительно (Jira Data Center)
от 9.1.0 до 9.1.1 включительно (Jira Data Center)
до 9.0.0 включительно (Jira Data Center)
от 9.12.0 до 9.12.7 LTS включительно (Jira Server)
от 9.11.0 до 9.11.3 включительно (Jira Server)
от 9.10.0 до 9.10.2 включительно (Jira Server)
от 9.9.0 до 9.9.2 включительно (Jira Server)
от 9.8.0 до 9.8.2 включительно (Jira Server)
от 9.7.0 до 9.7.2 включительно (Jira Server)
от 9.6.0 до 9.6.2 включительно (Jira Server)
от 9.5.0 до 9.5.1 включительно (Jira Server)
от 9.4.0 до 9.4.20 LTS включительно (Jira Server)
от 9.3.0 до 9.3.3 включительно (Jira Server)
от 9.2.0 до 9.2.1 включительно (Jira Server)
от 9.1.0 до 9.1.1 включительно (Jira Server)
до 9.0.0 включительно (Jira Server)

Тип ПО

Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://jira.atlassian.com/browse/JRASERVER-77713
https://confluence.atlassian.com/security/security-bulletin-june-18-2024-1409286211.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 76%
0.00984
Низкий

7.4 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

This High severity Information Disclosure vulnerability was introduced in versions 9.4.0, 9.12.0, and 9.15.0 of Jira Core Data Center. This Information Disclosure vulnerability, with a CVSS Score of 7.4, allows an unauthenticated attacker to view sensitive information via an Information Disclosure vulnerability which has high impact to confidentiality, no impact to integrity, no impact to availability, and requires user interaction. Atlassian recommends that Jira Core Data Center customers upgrade to latest version, if you are unable to do so, upgrade your instance to one of the specified supported fixed versions: Jira Core Data Center 9.4: Upgrade to a release greater than or equal to 9.4.21 Jira Core Data Center 9.12: Upgrade to a release greater than or equal to 9.12.8 Jira Core Data Center 9.16: Upgrade to a release greater than or equal to 9.16.0 See the release notes. You can download the latest version of Jira Core Data Center from t

CVSS3: 7.4
github
больше 1 года назад

This High severity Information Disclosure vulnerability was introduced in versions 9.4.0, 9.12.0, and 9.15.0 of Jira Core Data Center. This Information Disclosure vulnerability, with a CVSS Score of 7.4, allows an unauthenticated attacker to view sensitive information via an Information Disclosure vulnerability which has high impact to confidentiality, no impact to integrity, no impact to availability, and requires user interaction. Atlassian recommends that Jira Core Data Center customers upgrade to latest version, if you are unable to do so, upgrade your instance to one of the specified supported fixed versions: Jira Core Data Center 9.4: Upgrade to a release greater than or equal to 9.4.21 Jira Core Data Center 9.12: Upgrade to a release greater than or equal to 9.12.8 Jira Core Data Center 9.16: Upgrade to a release greater than or equal to 9.16.0 See the release notes. You can download the latest version of Jira Core Data Center from the download...

EPSS

Процентиль: 76%
0.00984
Низкий

7.4 High

CVSS3

7.8 High

CVSS2