Navigation und Service

CB-K22/0185

Risikostufe 4

Titel:Atlassian Jira Software: Mehrere SchwachstellenDatum:15.02.2022Software:Atlassian Jira Software < 4.21.0, Atlassian Jira Software < 7.12.3, Atlassian Jira Software < 7.13.0, Atlassian Jira Software < 7.4.10, Atlassian Jira Software < 8.13.15, Atlassian Jira Software < 8.20.3, Atlassian Jira Software < 8.21.0Plattform:Linux, UNIX, WindowsAuswirkung:PrivilegieneskalationRemoteangriff:NeinRisiko:hochCVE Liste:CVE-2021-43940, CVE-2021-43941, CVE-2021-43948, CVE-2021-43950, CVE-2021-43952, CVE-2021-43953Bezug:

Beschreibung

Jira ist eine Webanwendung zur Softwareentwicklung.

Ein entfernter anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Atlassian Jira Software ausnutzen, um seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Dateien zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

Quellen: