漏洞信息详情
Atlassian Jira 路径遍历漏洞
漏洞简介
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。
Atlassian Jira存在安全漏洞,该漏洞源于受影响版本的Atlassian Jira服务器和数据中心代码开发过程中存在实现不当的问题导致路径遍历漏洞。允许远程攻击者可利用该漏洞通过WEB-INF web.xml端点读取特定文件。受影响的版本为8.5.14之前版本、8.6.0版本至8.13.6、8.14.0版本至8.16.1。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/JRASERVER-72695
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/164405/Atlassian-Jira-Server-Data-Center-8.4.0-File-Read.html
来源:MISC
链接:https://jira.atlassian.com/browse/JRASERVER-72695
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26086
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101419
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/50380
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164405/Atlassian-Jira-Server-Data-Center-8.4.0-File-Read.html
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...