Atlassian Jira 8.13.x < 8.14.0 SQLI (JRASERVER-71833)

high Nessus 插件 ID 162759

简介

远程 Atlassian Jira 主机缺少安全更新。

描述

远程主机上安装的 Atlassian Jira 版本低于 8.13.x < 8.14.0。因此,它受到 JRASERVER-71833 公告中提及的一个漏洞影响。

- 受影响的 Jira Server 版本存在 SQL 注入漏洞,现已通过删除易受攻击的 HipChat 集成插件进行修复。 _*受影响的版本:*_ * 低于 8.14.0 的版本 _*修复的版本:*_
* 8.14.0 新版 Jira 中不再安装该插件,但该插件的删除并未向后移植到 LTS 版本。因此,作为变通方案,我们建议禁用该插件。
(atlassian-JRASERVER-71833)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Atlassian Jira 8.14.0 或更高版本。

另见

https://jira.atlassian.com/browse/JRASERVER-71833

插件详情

严重性: High

ID: 162759

文件名: jira_8_14_0_jraserver-71833.nasl

版本: 1.2

类型: combined

代理: windows, macosx, unix

系列: CGI abuses

发布时间: 2022/7/6

最近更新时间: 2022/7/6

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/a:atlassian:jira

必需的 KB 项: installed_sw/Atlassian JIRA

易利用性: No known exploits are available

补丁发布日期: 2020/11/23

漏洞发布日期: 2020/11/23