CVE-2022-26135
एक भेद्यता जिरा डेटा सेंटर और सर्वर के लिए मोबाइल प्लगइन में एक दूरस्थ, प्रमाणित उपयोगकर्ता (साइन-अप सुविधा के माध्यम से जुड़ने वाले उपयोगकर्ता सहित) को बैच एंडपॉइंट के माध्यम से पूर्ण रीड सर्वर-साइड रिक्वेस्ट फोर्जरी करने की अनुमति देती...
- प्रकाशित
- 30 जून 2022
- अद्यतन
- 29 अक्टू॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता जिरा डेटा सेंटर और सर्वर के लिए मोबाइल प्लगइन में एक दूरस्थ, प्रमाणित उपयोगकर्ता (साइन-अप सुविधा के माध्यम से जुड़ने वाले उपयोगकर्ता सहित) को बैच एंडपॉइंट के माध्यम से पूर्ण रीड सर्वर-साइड रिक्वेस्ट फोर्जरी करने की अनुमति देती है। यह Atlassian Jira सर्वर और डेटा सेंटर के संस्करण 8.0.0 से संस्करण 8.13.22 से पहले, संस्करण 8.14.0 से 8.20.10 से पहले, संस्करण 8.21.0 से 8.22.4 से पहले को प्रभावित करता है। यह Jira मैनेजमेंट सर्वर और डेटा सेंटर संस्करणों को भी प्रभावित करता है: संस्करण 4.0.0 से 4.13.22 से पहले, संस्करण 4.14.0 से 4.20.10 से पहले, और संस्करण 4.21.0 से 4.22.4 से पहले।
स्रोत
2- jira-mobile-ssrf-exploitएक्सप्लॉइट
Jira Mobile Rest Plugin SSRF (CVE-2022-26135) के लिए एक्सप्लॉइट कोड
CVE-2022-26135
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।