Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2024-21401

Опубликовано: 13 фев. 2024
Источник: msrc
CVSS3: 9.8
EPSS Низкий

Описание

Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability

FAQ

How could an attacker exploit this vulnerability?

An unauthenticated attacker (PR:N) could exploit this vulnerability by running a script to access a targeted Jira server over the internet.

Is there any action I need to take to be protected from this vulnerability?

Customers running the Azure AD Jira sso plugin need to update to version 1.1.2 from the Microsoft Download Center or from Atlassian Marketplace.

What privileges could an attacker gain with successful exploitation of this vulnerability?

An attacker does not need to login to exploit this vulnerability. Exploiting this vulnerability could allow an attacker to fully update Entra ID SAML metadata and info for the plugin. The attacker could then change the authentication of the application to their tenant as needed.

Обновления

ПродуктСтатьяОбновление
Microsoft Entra Jira Single-Sign-On Plugin

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 84%
0.02229
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability

CVSS3: 9.8
github
почти 2 года назад

Microsoft Entra Jira Single-Sign-On Plugin Elevation of Privilege Vulnerability

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость плагина единого входа в Microsoft Azure AD и Atlassian JIRA Microsoft Entra Jira Single-Sign-On Plugin, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии

EPSS

Процентиль: 84%
0.02229
Низкий

9.8 Critical

CVSS3