Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netic Group Export (CVE-2022-39960)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2022
Última modificación:
21/09/2022

Descripción

El complemento Netic Group Export anterior a la versión 1.0.3 para Atlassian Jira no realiza comprobaciones de autorización. Esto podría permitir a un usuario no autenticado exportar todos los grupos de la instancia de Jira haciendo una petición groupexport_download=true a un URI de plugins/servlet/groupexportforjira/admin/

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netic:group_export:*:*:*:*:*:jira:*:* 1.0.3 (excluyendo)