CVE-2022-26135
تسمح ثغرة أمنية في المكوّن الإضافي Mobile Plugin لـ Jira Data Center وServer لمستخدم بعيد مُصادَق (بما في ذلك المستخدم الذي انضم عبر ميزة التسجيل) بتنفيذ تزوير...
- تم النشر
- 30/06/2022
- محدث
- 29/10/2024
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة أمنية في المكوّن الإضافي Mobile Plugin لـ Jira Data Center وServer لمستخدم بعيد مُصادَق (بما في ذلك المستخدم الذي انضم عبر ميزة التسجيل) بتنفيذ تزوير طلب من جانب الخادم (Server-Side Request Forgery) بقراءة كاملة عبر نقطة نهاية دفعية (batch endpoint). يؤثر هذا على Atlassian Jira Server وData Center من الإصدار 8.0.0 حتى ما قبل الإصدار 8.13.22، ومن الإصدار 8.14.0 حتى ما قبل 8.20.10، ومن الإصدار 8.21.0 حتى ما قبل 8.22.4. ويؤثر أيضًا على Jira Management Server وData Center من الإصدار 4.0.0 حتى ما قبل 4.13.22، ومن الإصدار 4.14.0 حتى ما قبل 4.20.10، ومن الإصدار 4.21.0 حتى ما قبل 4.22.4.
المصادر
2- jira-mobile-ssrf-exploitاستغلال
كود استغلال لـ Jira Mobile Rest Plugin SSRF (CVE-2022-26135)
CVE-2022-26135
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.