CVE-2022-26135
Eine Schwachstelle im Mobile Plugin for Jira Data Center and Server ermöglicht es einem entfernten, authentifizierten Benutzer (einschließlich eines...
- Veröffentlicht
- 30.06.2022
- Aktualisiert
- 29.10.2024
- CNA zuweisen
- atlassian
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle im Mobile Plugin for Jira Data Center and Server ermöglicht es einem entfernten, authentifizierten Benutzer (einschließlich eines Benutzers, der sich über die Registrierungsfunktion angemeldet hat), über einen Batch-Endpunkt eine Server-Side Request Forgery (SSRF) mit vollständigem Lesezugriff durchzuführen. Dies betrifft Atlassian Jira Server und Data Center von Version 8.0.0 bis vor Version 8.13.22, von Version 8.14.0 bis vor 8.20.10 und von Version 8.21.0 bis vor 8.22.4. Dies betrifft auch Jira Management Server und Data Center von Version 4.0.0 bis vor 4.13.22, von Version 4.14.0 bis vor 4.20.10 und von Version 4.21.0 bis vor 4.22.4.
Quellen
2- jira-mobile-ssrf-exploitExploit
Exploitcode für Jira Mobile Rest Plugin SSRF (CVE-2022-26135)
CVE-2022-26135
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.