Atlassian Jira 模板注入漏洞 (CVE-2022-36799)

时间 : 2022-08-03 23:14:00

近日,网络应急团队监测到Atlassian发布安全公告,修复了一个存在于Atlassian Jira Server 和 Data Center中的模板注入漏洞。受影响的 Atlassian Jira Server 和 Data Center 版本允许具有系统管理员权限的远程攻击者通过模板注入执行任意代码,从而导致电子邮件模板功能中存在远程代码执行 (RCE)。

【受影响版本】

  • Atlassian Jira Server/Atlassian Jira Atlassian Jira Server < 8.13.19

  • 8.14.0 ≤ Atlassian Jira Server/Atlassian Jira Atlassian Jira Server < 8.20.7

  • 8.21.0 ≤ Atlassian Jira Server/Atlassian Jira Atlassian Jira Server < 8.22.1

【安全版本】

  • Atlassian Jira Server/Atlassian Jira Atlassian Jira Server >= 8.13.19

  • Atlassian Jira Server/Atlassian Jira Atlassian Jira Server >= 8.20.7

  • Atlassian Jira Server/Atlassian Jira Atlassian Jira Server >= 8.22.1


Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP