CVE-2021-39115
Le versioni interessate di Atlassian Jira Service Management Server e Data Center consentono ad attaccanti remoti con accesso "Jira Administrators" di...
- Pubblicato
- 1 set 2021
- Aggiornato
- 11 ott 2024
- Assegnazione CNA
- atlassian
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 91,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni interessate di Atlassian Jira Service Management Server e Data Center consentono ad attaccanti remoti con accesso "Jira Administrators" di eseguire codice Java arbitrario o comandi di sistema arbitrari tramite una vulnerabilità di Server-Side Template Injection nella funzionalità Email Template. Le versioni interessate sono quelle precedenti alla 4.13.9 e quelle dalla 4.14.0 fino alla 4.18.0.
Fonti
1L'iniezione di template nei template email porta all'esecuzione di codice su Jira Service Management Server
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.