Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clase AccessLogFilter en Jira (CVE-2019-14997)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/09/2019
Última modificación:
25/03/2022

Descripción

La clase AccessLogFilter en Jira versiones anteriores a 8.4.0, permite a atacantes anónimos remotos saber detalles sobre otros usuarios, incluyendo su nombre de usuario, por medio de una exposición de información mediante la vulnerabilidad de almacenamiento en caché cuando Jira está configurado con un proxy inverso o un balanceador de carga con almacenamiento en caché o en un CDN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 7.13.0 (incluyendo) 8.4.0 (excluyendo)


Referencias a soluciones, herramientas e información