CVE-2022-0540
Jira Seraph में एक भेद्यता एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को विशेष रूप से तैयार किया गया HTTP अनुरोध भेजकर प्रमाणीकरण को बायपास करने की अनुमति देती है। यह Atlassian Jira Server और Data Center के...
- प्रकाशित
- 20 अप्रैल 2022
- अद्यतन
- 24 अक्टू॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jira Seraph में एक भेद्यता एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को विशेष रूप से तैयार किया गया HTTP अनुरोध भेजकर प्रमाणीकरण को बायपास करने की अनुमति देती है। यह Atlassian Jira Server और Data Center के 8.13.18 से पहले के संस्करणों, 8.14.0 और उसके बाद के लेकिन 8.20.6 से पहले के संस्करणों, तथा 8.21.0 और उसके बाद के लेकिन 8.22.0 से पहले के संस्करणों को प्रभावित करता है। यह Atlassian Jira Service Management Server और Data Center के 4.13.18 से पहले के संस्करणों, 4.14.0 और उसके बाद के लेकिन 4.20.6 से पहले के संस्करणों, तथा 4.21.0 और उसके बाद के लेकिन 4.22.0 से पहले के संस्करणों को भी प्रभावित करता है।
स्रोत
1- CVE-2022-0540-RCEएक्सप्लॉइट
Atlassian Jira Seraph प्रमाणीकरण बाईपास RCE(CVE-2022-0540)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।