Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-37843

Опубликовано: 02 авг. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The resolution SAML SSO apps for Atlassian products allow a remote attacker to login to a user account when only the username is known (i.e., no other authentication is provided). The fixed versions are for Jira: 3.6.6.1, 4.0.12, 5.0.5; for Confluence 3.6.6, 4.0.12, 5.0.5; for Bitbucket 2.5.9, 3.6.6, 4.0.12, 5.0.5; for Bamboo 2.5.9, 3.6.6, 4.0.12, 5.0.5; and for Fisheye 2.5.9.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bamboo:*:*
Версия до 2.5.9 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bitbucket:*:*
Версия до 2.5.9 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:fisheye:*:*
Версия до 2.5.9 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:confluence:*:*
Версия до 3.5.6 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:jira:*:*
Версия до 3.6.6.1 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bamboo:*:*
Версия от 3.0.0 (включая) до 3.6.6 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bitbucket:*:*
Версия от 3.0.0 (включая) до 3.6.6 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:confluence:*:*
Версия от 3.6.0 (включая) до 3.6.6.1 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bamboo:*:*
Версия от 4.0.0 (включая) до 4.0.12 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bitbucket:*:*
Версия от 4.0.0 (включая) до 4.0.12 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:confluence:*:*
Версия от 4.0.0 (включая) до 4.0.12 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:jira:*:*
Версия от 4.0.0 (включая) до 4.0.12 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bamboo:*:*
Версия от 5.0.0 (включая) до 5.0.5 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:bitbucket:*:*
Версия от 5.0.0 (включая) до 5.0.5 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:confluence:*:*
Версия от 5.0.0 (включая) до 5.0.5 (исключая)
cpe:2.3:a:atlassian:saml_single_sign_on:*:*:*:*:*:jira:*:*
Версия от 5.0.0 (включая) до 5.0.5 (исключая)

EPSS

Процентиль: 75%
0.00908
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306

Связанные уязвимости

github
больше 3 лет назад

The resolution SAML SSO apps for Atlassian products allow a remote attacker to login to a user account when only the username is known (i.e., no other authentication is provided). The fixed versions are for Jira: 3.6.6.1, 4.0.12, 5.0.5; for Confluence 3.6.6, 4.0.12, 5.0.5; for Bitbucket 2.5.9, 3.6.6, 4.0.12, 5.0.5; for Bamboo 2.5.9, 3.6.6, 4.0.12, 5.0.5; and for Fisheye 2.5.9.

EPSS

Процентиль: 75%
0.00908
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-306