Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El importador Trello en Atlassian Jira (CVE-2017-16865)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
17/01/2018
Última modificación:
02/02/2018

Descripción

El importador Trello en Atlassian Jira, en versiones anteriores a la 7.6.1, permite que atacantes remotos accedan al contenido de recursos de red internos mediante Server Side Request Forgery (SSRF). Cuando se ejecuta en un entorno como Amazon EC2, este error puede emplearse para acceder a un recurso de metadatos que proporciona credenciales de acceso y otro tipo de información potencialmente confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:* 7.6.1 (excluyendo)


Referencias a soluciones, herramientas e información