Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jira Core Data Center (CVE-2024-21685)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/06/2024
Última modificación:
17/03/2025

Descripción

Esta vulnerabilidad de divulgación de información de alta gravedad se introdujo en las versiones 9.4.0, 9.12.0 y 9.15.0 de Jira Core Data Center. Esta vulnerabilidad de divulgación de información, con una puntuación CVSS de 7,4, permite a un atacante no autenticado ver información confidencial a través de una vulnerabilidad de divulgación de información que tiene un alto impacto en la confidencialidad, ningún impacto en la integridad, ningún impacto en la disponibilidad y requiere la interacción del usuario. Atlassian recomienda que los clientes de Jira Core Data Center actualicen a la última versión; si no pueden hacerlo, actualicen su instancia a una de las versiones fijas admitidas especificadas: Jira Core Data Center 9.4: actualice a una versión superior o igual a 9.4. 21 Jira Core Data Center 9.12: actualice a una versión superior o igual a 9.12.8 Jira Core Data Center 9.16: actualice a una versión superior o igual a 9.16.0 Consulte las notas de la versión. Puede descargar la última versión de Jira Core Data Center desde el centro de descargas. Esta vulnerabilidad se encontró internamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* 9.4.0 (incluyendo) 9.4.21 (excluyendo)
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* 9.12.0 (incluyendo) 9.12.8 (excluyendo)
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* 9.15.0 (incluyendo) 9.16.0 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 9.4.0 (incluyendo) 9.4.21 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 9.12.0 (incluyendo) 9.12.8 (excluyendo)