CVE-2021-39115
Les versions affectées d'Atlassian Jira Service Management Server et Data Center permettent à des attaquants distants disposant d'un accès « Jira...
- Publié
- 1 sept. 2021
- Mise à jour
- 11 oct. 2024
- Attribution de CNA
- atlassian
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 91,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les versions affectées d'Atlassian Jira Service Management Server et Data Center permettent à des attaquants distants disposant d'un accès « Jira Administrators » d'exécuter du code Java arbitraire ou de lancer des commandes système arbitraires via une vulnérabilité d'injection de modèles côté serveur (Server-Side Template Injection) dans la fonctionnalité Email Template. Les versions concernées sont celles antérieures à la version 4.13.9, ainsi que les versions allant de 4.14.0 à 4.18.0 (exclue).
Sources
1Template Injection dans les modèles d'email entraîne une exécution de code sur Jira Service Management Server
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.