CVE-2023-26256
Jira के लिए 'STAGIL Navigation for Jira - Menu & Themes' प्लगइन के 2.0.52 से पहले के संस्करणों में एक अनप्रमाणित पाथ ट्रैवर्सल भेद्यता (unauthenticated path traversal vulnerability)...
- प्रकाशित
- 28 फ़र॰ 2023
- अद्यतन
- 21 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jira के लिए 'STAGIL Navigation for Jira - Menu & Themes' प्लगइन के 2.0.52 से पहले के संस्करणों में एक अनप्रमाणित पाथ ट्रैवर्सल भेद्यता (unauthenticated path traversal vulnerability) प्रभावित करती है। snjFooterNavigationConfig एंडपॉइंट पर fileName पैरामीटर को संशोधित करके, फ़ाइल सिस्टम को ट्रैवर्स करना और पढ़ना संभव है।
स्रोत
4CVE-2023-26255_POC,CVE-2023-26256_POC
# CVE-2023-26255 और CVE-2023-26256 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट संस्करण 2.0.50 वाले JIRA इंस्टेंस को लक्षित करने वाला एक्सप्लॉइट, जिसमें कमजोर लक्ष्यों के लिए FOFA-आधारित टोही क्वेरी शामिल है।
CVE-2023-26256 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, भेद्यता सत्यापन के लिए एकल और बैच URL स्कैनिंग मोड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।