Navigation und Service

CB-K21/1136

Risikostufe 3

Titel:Atlassian Jira Software: Mehrere SchwachstellenDatum:02.11.2021Software:Atlassian Jira Software < 8.13.11, Atlassian Jira Software < 8.19.1, Atlassian Jira Software < 8.20.0, Atlassian Jira Software < 8.21.0, Atlassian Jira Software < 8.5.19Plattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-41310, CVE-2021-41313Bezug:

Beschreibung

Jira ist eine Webanwendung zur Softwareentwicklung.

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Atlassian Jira Software ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und seine Privilegien zu erweitern.

Quellen: