Vulnerabilidad en una petición HTTP en Jira Seraph en Atlassian Jira Server y Data Center (CVE-2022-0540)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/04/2022
Última modificación:
24/10/2024
Descripción
Una vulnerabilidad en Jira Seraph permite a un atacante remoto no autenticado omitir la autenticación mediante el envío de una petición HTTP especialmente diseñada. Esto afecta a Atlassian Jira Server y Data Center versiones anteriores a 8.13.18, versiones 8.14.0 y posteriores anteriores a 8.20.6, y versiones 8.21.0 y posteriores anteriores a 8.22.0. Esto también afecta a Atlassian Jira Service Management Server y Data Center versiones anteriores a 4.13.18, versiones 4.14.0 y posteriores anteriores a 4.20.6, y versiones 4.21.0 y posteriores anteriores a 4.22.0
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* | 8.13.8 (excluyendo) | |
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* | 8.14.0 (incluyendo) | 8.20.6 (excluyendo) |
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:* | 8.21.0 (incluyendo) | 8.22.0 (excluyendo) |
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 8.13.8 (excluyendo) | |
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 8.14.0 (incluyendo) | 8.20.6 (excluyendo) |
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 8.21.0 (incluyendo) | 8.22.0 (excluyendo) |
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:* | 4.13.8 (excluyendo) | |
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:* | 4.13.18 (excluyendo) | |
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:* | 4.14.0 (incluyendo) | 4.20.6 (excluyendo) |
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:* | 4.14.0 (incluyendo) | 4.20.6 (excluyendo) |
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:* | 4.21.0 (incluyendo) | 4.22.0 (excluyendo) |
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:* | 4.21.0 (incluyendo) | 4.22.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página