Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición HTTP en Jira Seraph en Atlassian Jira Server y Data Center (CVE-2022-0540)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/04/2022
Última modificación:
24/10/2024

Descripción

Una vulnerabilidad en Jira Seraph permite a un atacante remoto no autenticado omitir la autenticación mediante el envío de una petición HTTP especialmente diseñada. Esto afecta a Atlassian Jira Server y Data Center versiones anteriores a 8.13.18, versiones 8.14.0 y posteriores anteriores a 8.20.6, y versiones 8.21.0 y posteriores anteriores a 8.22.0. Esto también afecta a Atlassian Jira Service Management Server y Data Center versiones anteriores a 4.13.18, versiones 4.14.0 y posteriores anteriores a 4.20.6, y versiones 4.21.0 y posteriores anteriores a 4.22.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* 8.13.8 (excluyendo)
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* 8.14.0 (incluyendo) 8.20.6 (excluyendo)
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* 8.21.0 (incluyendo) 8.22.0 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 8.13.8 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 8.14.0 (incluyendo) 8.20.6 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 8.21.0 (incluyendo) 8.22.0 (excluyendo)
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:* 4.13.8 (excluyendo)
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:* 4.13.18 (excluyendo)
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:* 4.14.0 (incluyendo) 4.20.6 (excluyendo)
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:* 4.14.0 (incluyendo) 4.20.6 (excluyendo)
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:* 4.21.0 (incluyendo) 4.22.0 (excluyendo)
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:* 4.21.0 (incluyendo) 4.22.0 (excluyendo)