【漏洞预警】Jira身份验证绕过漏洞

漏洞名称:
Jira 身份验证绕过漏洞
影响范围:
Jira:
- Jira所有版本 < 8.13.18
- Jira 8.14.x、8.15.x、8.16.x、8.17.x、8.18.x、8.19.x
- Jira 8.20.x < 8.20.6
- Jira 8.21.x
?
jira Service Management:
- Jira Service Management所有版本 < 4.13.18
- Jira Service Management 4.14.x、4.15.x、4.16.x、4.17.x、4.18.x、4.19.x
- Jira Service Management 4.20.x < 4.20.6
- Jira Service Management 4.21.x
漏洞编号:
CVE-2022-0540
漏洞类型:
身份验证绕过
利用条件:
无
综合评价:
<利用难度>:低
<威胁等级>:高危?
#1?漏洞描述
Jira 和 Jira Service Management 容易受到其 Web 身份验证框架 Jira Seraph 中的身份验证绕过的攻击。未经身份验证的远程攻击者可以通过发送特制的 HTTP 请求来利用此漏洞,以使用受影响的配置绕过 WebWork 操作中的身份验证和授权要求。
#2?解决方案
根据影响版本中的信息,排查并升级到安全版本。
#3?参考资料
https://confluence.atlassian.com/jira/jira-security-advisory-2022-04-20-1115127899.html
https://nvd.nist.gov/vuln/detail/CVE-2022-0540

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 为未成年人健康成长营造良好环境 7904763
- 2 美军绝密报告曝光:介入台海必败 7808729
- 3 独居女子离世 无法用遗产购买墓地 7712742
- 4 中国玩具“玩转”全球大市场 7617491
- 5 “半江瑟瑟半江红”具象化了 7522934
- 6 海清和朱亚文有新身份 7428352
- 7 菲方人员持刀威胁中国海警画面公开 7333609
- 8 姚明女儿15岁身高1米9 英语超流利 7237939
- 9 老师群内发言希望学生“全都甲流” 7138588
- 10 全球航司为何排队来这里修飞机 7045680







锦行科技
