CVE-2019-11581
Уязвимость Server-Side Template Injection в Atlassian Jira Server и Data Center
- Опубликовано
- 9 авг. 2019 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- atlassian
- Наблюдены доказательства
- 7 мар. 2022 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В Jira Server и Data Center была обнаружена уязвимость, связанная с инъекцией шаблонов на стороне сервера, в действиях ContactAdministrators и SendBulkMail. Злоумышленник может удалённо выполнять код на системах, работающих под управлением уязвимой версии Jira Server или Data Center. Все версии Jira Server и Data Center с 4.4.0 до 7.6.14, с 7.7.0 до 7.13.5, с 8.0.0 до 8.0.3, с 8.1.0 до 8.1.2 и с 8.2.0 до 8.2.3 подвержены данной уязвимости.
Источники
3- CVE-2019-11581Эксплойт
Уязвимость внедрения шаблонов Atlassian JIRA RCE
Эксплойт, подтверждающий концепцию, для CVE-2019-11581, нацеленный на Atlassian Jira Server и Data Center. Демонстрирует неаутентифицированное удаленное выполнение кода через инъекцию шаблонов.
- CVE-2019-11581Эксплойт
Atlassian Jira неавторизованная инъекция шаблонов
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.