Компания Atlassian предупредила своих партнеров об обнаруженной уязвимости. Ей подвержены Jira Software, Jira Core и Jira Service Desk. При этом не затрагивается Jira Cloud.
По сообщению вендора, проблема связана с использованием формы связи с администраторами Jira и пакетными почтовыми уведомлениями. Уязвимость позволяет злоумышленнику запускать вредоносный код на стороне сервера Jira.
Уязвимость может быть использована, когда:
В первом случае злоумышленник может провести атаку на сервер даже без авторизации.
Atlassian оценивает уровень серьезности этой уязвимости как критический и настоятельно рекомендует провести обновление до последней версии.
Согласно Atlassian, уязвимы следующие версии Jira:
Пользователи, использующие Jira 7.6.14, 7.13.5, 8.0.3, 8.1.2, 8.2.3 и Jira Cloud не подвержены данной уязвимости.
Если вы используете проблемные версии, рекомендуем как можно скорее обновить их. Вы можете сделать это самостоятельно или обратиться к специалистам «Апланы».
Источник: www.confluence.atlassian.com/jira/jira-security-advisory-2019-07-10-973486595.html