CVE-2019-11581
Atlassian Jira Server और Data Center सर्वर-साइड टेम्पलेट इंजेक्शन भेद्यता
- प्रकाशित
- 9 अग॰ 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 7 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Jira Server और Data Center में, ContactAdministrators और SendBulkMail क्रियाओं में एक server-side template injection भेद्यता थी। एक हमलावर Jira Server या Data Center के कमजोर संस्करण को चलाने वाले सिस्टम पर दूरस्थ रूप से कोड निष्पादित करने में सक्षम है। Jira Server और Data Center के 4.4.0 से 7.6.14 से पहले, 7.7.0 से 7.13.5 से पहले, 8.0.0 से 8.0.3 से पहले, 8.1.0 से 8.1.2 से पहले, और 8.2.0 से 8.2.3 से पहले के सभी संस्करण इस भेद्यता से प्रभावित हैं।
स्रोत
3- CVE-2019-11581एक्सप्लॉइट
Atlassian JIRA टेम्पलेट इंजेक्शन भेद्यता RCE
CVE-2019-11581 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Atlassian Jira Server और Data Center को लक्षित करता है। टेम्पलेट इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन (unauthenticated remote code execution) प्रदर्शित करता है।
- CVE-2019-11581एक्सप्लॉइट
Atlassian Jira बिना प्रमाणीकरण टेम्पलेट इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।