CVE-2023-26255
Jira के लिए 'STAGIL Navigation for Jira - Menu & Themes' प्लगइन के 2.0.52 से पहले के संस्करण में एक अनधिकृत पाथ ट्रैवर्सल भेद्यता मौजूद है। snjCustomDesignConfig एंडपॉइंट पर fileName...
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jira के लिए 'STAGIL Navigation for Jira - Menu & Themes' प्लगइन के 2.0.52 से पहले के संस्करण में एक अनधिकृत पाथ ट्रैवर्सल भेद्यता मौजूद है। snjCustomDesignConfig एंडपॉइंट पर fileName पैरामीटर को संशोधित करके, फ़ाइल सिस्टम को ट्रैवर्स करना और पढ़ना संभव है।
स्रोत
3CVE-2023-26255_POC,CVE-2023-26256_POC
Jira plugin STAGIL Navigation के FileName पैरामीटर में मनमाना फ़ाइल पढ़ने की भेद्यता
# CVE-2023-26255 और CVE-2023-26256 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट संस्करण 2.0.50 वाले JIRA इंस्टेंस को लक्षित करने वाला एक्सप्लॉइट, जिसमें कमजोर लक्ष्यों के लिए FOFA-आधारित टोही क्वेरी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।