CVE-2021-26086
ثغرة اجتياز المسار في Atlassian Jira Server وData Center
- تم النشر
- 16/08/2021
- محدث
- 21/10/2025
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 06/10/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تسمح الإصدارات المتأثرة من Atlassian Jira Server وData Center للمهاجمين عن بُعد بقراءة ملفات معينة عبر ثغرة اجتياز المسار (path traversal) في نقطة النهاية /WEB-INF/web.xml. الإصدارات المتأثرة هي الإصدارات السابقة للإصدار 8.5.14، والإصدارات من 8.6.0 حتى ما قبل 8.13.6، والإصدارات من 8.14.0 حتى ما قبل 8.16.1.
المصادر
2Atlassian Jira Server/Data Center 8.4.0 - قراءة ملف عشوائي (CVE-2021-26086)
Mayank Deshmukh · multiple · 06/10/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.