CVE-2021-39115
Atlassian Jira Service Management Server और Data Center के प्रभावित संस्करण दूरस्थ हमलावरों को "Jira Administrators" एक्सेस के साथ Email Template सुविधा में Server_Side Template...
- प्रकाशित
- 1 सित॰ 2021
- अद्यतन
- 11 अक्टू॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atlassian Jira Service Management Server और Data Center के प्रभावित संस्करण दूरस्थ हमलावरों को "Jira Administrators" एक्सेस के साथ Email Template सुविधा में Server_Side Template Injection भेद्यता के माध्यम से मनमाना Java कोड निष्पादित करने या मनमाना सिस्टम कमांड चलाने की अनुमति देते हैं। प्रभावित संस्करण संस्करण 4.13.9 से पहले, और संस्करण 4.14.0 से 4.18.0 से पहले तक हैं।
स्रोत
1ईमेल टेम्पलेट्स में टेम्पलेट इंजेक्शन Jira Service Management Server पर कोड निष्पादन की ओर ले जाता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।