CVE-2019-11581
Server-Side Template Injection-Sicherheitslücke in Atlassian Jira Server und Data Center
- Veröffentlicht
- 09.08.2019
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- atlassian
- Beweise beobachtet
- 07.03.2022
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
In Jira Server und Data Center gab es eine Schwachstelle durch serverseitige Template-Injection in den Aktionen ContactAdministrators und SendBulkMail. Ein Angreifer ist in der Lage, aus der Ferne Code auf Systemen auszuführen, die eine anfällige Version von Jira Server oder Data Center ausführen. Alle Versionen von Jira Server und Data Center von 4.4.0 vor 7.6.14, von 7.7.0 vor 7.13.5, von 8.0.0 vor 8.0.3, von 8.1.0 vor 8.1.2 und von 8.2.0 vor 8.2.3 sind von dieser Schwachstelle betroffen.
Quellen
3- CVE-2019-11581Exploit
Atlassian JIRA Template Injection Schwachstelle RCE
Proof-of-Concept-Exploit für CVE-2019-11581, das Atlassian Jira Server und Data Center angreift. Demonstriert nicht authentifizierte Remote-Codeausführung über Template-Injection.
- CVE-2019-11581Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.