CVE-2022-26135
Una vulnerabilità nel plugin Mobile per Jira Data Center e Server consente a un utente remoto autenticato (incluso un utente registrato tramite la funzione...
- Pubblicato
- 30 giu 2022
- Aggiornato
- 29 ott 2024
- Assegnazione CNA
- atlassian
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nel plugin Mobile per Jira Data Center e Server consente a un utente remoto autenticato (incluso un utente registrato tramite la funzione di iscrizione) di eseguire una server-side request forgery con lettura completa tramite un endpoint batch. Questo interessa Atlassian Jira Server e Data Center dalla versione 8.0.0 precedente alla 8.13.22, dalla versione 8.14.0 precedente alla 8.20.10, dalla versione 8.21.0 precedente alla 8.22.4. Interessa anche Jira Management Server e Data Center versioni dalla 4.0.0 precedente alla 4.13.22, dalla 4.14.0 precedente alla 4.20.10 e dalla 4.21.0 precedente alla 4.22.4.
Fonti
2- jira-mobile-ssrf-exploitExploit
Codice di exploit per Jira Mobile Rest Plugin SSRF (CVE-2022-26135)
CVE-2022-26135
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.