CVE-2021-26086
Vulnérabilité de traversée de chemin dans Atlassian Jira Server et Data Center
- Publié
- 16 août 2021
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- atlassian
- Preuve observée
- 6 oct. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Les versions concernées d'Atlassian Jira Server et Data Center permettent à des attaquants distants de lire certains fichiers via une vulnérabilité de traversée de chemin dans le point de terminaison /WEB-INF/web.xml. Les versions affectées sont les versions antérieures à 8.5.14, de la version 8.6.0 à la version 8.13.6, et de la version 8.14.0 à la version 8.16.1.
Sources
2Atlassian Jira Server/Data Center 8.4.0 - Lecture arbitraire de fichiers (CVE-2021-26086)
Mayank Deshmukh · multiple · 6 oct. 2021
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.