CVE-2019-11581
ثغرة حقن القوالب من جانب الخادم في Atlassian Jira Server وData Center
- تم النشر
- 09/08/2019
- محدث
- 21/10/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 07/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
كانت هناك ثغرة أمنية من نوع حقن القوالب من جانب الخادم (SSTI) في Jira Server وData Center، وذلك في إجراءَي ContactAdministrators وSendBulkMail. يمكن للمهاجم تنفيذ تعليمات برمجية عن بُعد على الأنظمة التي تشغّل إصدارًا معرضًا للخطر من Jira Server أو Data Center. جميع إصدارات Jira Server وData Center من 4.4.0 قبل 7.6.14، ومن 7.7.0 قبل 7.13.5، ومن 8.0.0 قبل 8.0.3، ومن 8.1.0 قبل 8.1.2، ومن 8.2.0 قبل 8.2.3 متأثرة بهذه الثغرة الأمنية.
المصادر
3- CVE-2019-11581استغلال
ثغرة حقن القوالب في Atlassian JIRA (RCE)
استغلال إثبات المفهوم لثغرة CVE-2019-11581 التي تستهدف Atlassian Jira Server وData Center. يوضح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة عبر حقن القوالب.
- CVE-2019-11581استغلال
حقن القوالب بدون مصادقة في Atlassian Jira
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.