CVE-2021-26086
Atlassian Jira Server और Data Center पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 16 अग॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 6 अक्टू॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Atlassian Jira Server और Data Center के प्रभावित संस्करण दूरस्थ हमलावरों को /WEB-INF/web.xml एंडपॉइंट में पाथ ट्रैवर्सल भेद्यता के माध्यम से विशेष फ़ाइलों को पढ़ने की अनुमति देते हैं। प्रभावित संस्करण 8.5.14 से पहले, 8.6.0 से 8.13.6 से पहले, और 8.14.0 से 8.16.1 से पहले के संस्करण हैं।
स्रोत
2Atlassian Jira Server/Data Center 8.4.0 - मनमानी फ़ाइल पढ़ना (CVE-2021-26086)
Mayank Deshmukh · multiple · 6 अक्टू॰ 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।