Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el endpoint /secure/admin/ConfigureBatching!default.jspa en Atlassian Jira Server y Data Center (CVE-2021-41313)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2021
Última modificación:
16/11/2022

Descripción

Las versiones afectadas de Atlassian Jira Server y Data Center permiten a los atacantes remotos autenticados pero no administradores editar las configuraciones de los lotes de correo electrónico a través de una vulnerabilidad de Autorización Impropia en el punto final /secure/admin/ConfigureBatching!default.jspa. Las versiones afectadas son anteriores a la versión 8.20.7

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* 8.20.7 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 8.20.7 (excluyendo)


Referencias a soluciones, herramientas e información