{"api_version":"1","generated_at":"2026-07-23T09:20:47+00:00","cve":"CVE-2019-15001","urls":{"html":"https://cve.report/CVE-2019-15001","api":"https://cve.report/api/cve/CVE-2019-15001.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2019-15001","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2019-15001"},"summary":{"title":"CVE-2019-15001","description":"The Jira Importers Plugin in Atlassian Jira Server and Data Cente from version with 7.0.10 before 7.6.16, from 7.7.0 before 7.13.8, from 8.0.0 before 8.1.3, from 8.2.0 before 8.2.5, from 8.3.0 before 8.3.4 and from 8.4.0 before 8.4.1 allows remote attackers with Administrator permissions to gain remote code execution via a template injection vulnerability through the use of a crafted PUT request.","state":"PUBLIC","assigner":"security@atlassian.com","published_at":"2019-09-19 15:15:00","updated_at":"2022-04-22 19:53:00"},"problem_types":["CWE-94"],"metrics":[],"references":[{"url":"http://packetstormsecurity.com/files/154611/Jira-Server-Data-Center-Template-Injection.html","name":"http://packetstormsecurity.com/files/154611/Jira-Server-Data-Center-Template-Injection.html","refsource":"MISC","tags":[],"title":"Jira Server / Data Center Template Injection ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://seclists.org/bugtraq/2019/Sep/42","name":"20190925 Jira Security Advisory - 2019-09-18 - CVE-2019-15001","refsource":"BUGTRAQ","tags":[],"title":"Bugtraq: Jira Security Advisory - 2019-09-18 - CVE-2019-15001","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://jira.atlassian.com/browse/JRASERVER-69933","name":"https://jira.atlassian.com/browse/JRASERVER-69933","refsource":"MISC","tags":["Release Notes","Vendor Advisory"],"title":"[JRASERVER-69933] Template injection  in Jira importers plugin - CVE-2019-15001 - Create and track feature requests for Atlassian products.","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2019-15001","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2019-15001","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira","cpe6":"8.4.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira","cpe6":"8.4.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira_data_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira_data_center","cpe6":"8.4.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira_server","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2019","cve_id":"15001","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"atlassian","cpe5":"jira_server","cpe6":"8.4.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"CVE_data_meta":{"ASSIGNER":"security@atlassian.com","DATE_PUBLIC":"2018-09-18T00:00:00","ID":"CVE-2019-15001","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"vendor_name":"Atlassian","product":{"product_data":[{"product_name":"Jira Server","version":{"version_data":[{"version_affected":">=","version_value":"7.0.10"},{"version_affected":"<","version_value":"7.6.16"},{"version_affected":">=","version_value":"7.7.0"},{"version_affected":"<","version_value":"7.13.8"},{"version_affected":">=","version_value":"8.0.0"},{"version_affected":"<","version_value":"8.1.3"},{"version_affected":">=","version_value":"8.2.0"},{"version_affected":"<","version_value":"8.2.5"},{"version_affected":">=","version_value":"8.3.0"},{"version_affected":"<","version_value":"8.3.4"},{"version_affected":">=","version_value":"8.4.0"},{"version_affected":"<","version_value":"8.4.1"}]}},{"product_name":"Jira Data Center","version":{"version_data":[{"version_affected":">=","version_value":"7.0.10"},{"version_affected":"<","version_value":"7.6.16"},{"version_affected":">=","version_value":"7.7.0"},{"version_affected":"<","version_value":"7.13.8"},{"version_affected":">=","version_value":"8.0.0"},{"version_affected":"<","version_value":"8.1.3"},{"version_affected":">=","version_value":"8.2.0"},{"version_affected":"<","version_value":"8.2.5"},{"version_affected":">=","version_value":"8.3.0"},{"version_affected":"<","version_value":"8.3.4"},{"version_affected":">=","version_value":"8.4.0"},{"version_affected":"<","version_value":"8.4.1"}]}}]}}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The Jira Importers Plugin in Atlassian Jira Server and Data Cente from version with 7.0.10 before 7.6.16, from 7.7.0 before 7.13.8, from 8.0.0 before 8.1.3, from 8.2.0 before 8.2.5, from 8.3.0 before 8.3.4 and from 8.4.0 before 8.4.1 allows remote attackers with Administrator permissions to gain remote code execution via a template injection vulnerability through the use of a crafted PUT request."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"Template injection"}]}]},"references":{"reference_data":[{"refsource":"BUGTRAQ","name":"20190925 Jira Security Advisory - 2019-09-18 - CVE-2019-15001","url":"https://seclists.org/bugtraq/2019/Sep/42"},{"url":"https://jira.atlassian.com/browse/JRASERVER-69933","refsource":"MISC","name":"https://jira.atlassian.com/browse/JRASERVER-69933"},{"refsource":"MISC","name":"http://packetstormsecurity.com/files/154611/Jira-Server-Data-Center-Template-Injection.html","url":"http://packetstormsecurity.com/files/154611/Jira-Server-Data-Center-Template-Injection.html"}]}},"nvd":{"publishedDate":"2019-09-19 15:15:00","lastModifiedDate":"2022-04-22 19:53:00","problem_types":["CWE-94"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH","baseScore":7.2,"baseSeverity":"HIGH"},"exploitabilityScore":1.2,"impactScore":5.9},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:C/I:C/A:C","accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"COMPLETE","integrityImpact":"COMPLETE","availabilityImpact":"COMPLETE","baseScore":9},"severity":"HIGH","exploitabilityScore":8,"impactScore":10,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_server:8.4.0:*:*:*:*:*:*:*","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*","versionStartIncluding":"8.3.0","versionEndExcluding":"8.3.4","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*","versionStartIncluding":"8.2.0","versionEndExcluding":"8.2.5","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*","versionStartIncluding":"7.7.0","versionEndExcluding":"7.13.8","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*","versionStartIncluding":"8.0.0","versionEndExcluding":"8.1.3","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*","versionStartIncluding":"7.0.10","versionEndExcluding":"7.6.16","cpe_name":[]}]},{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.0.10","versionEndExcluding":"7.6.16","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.7.0","versionEndExcluding":"7.13.8","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*","versionStartIncluding":"8.0.0","versionEndExcluding":"8.1.3","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*","versionStartIncluding":"8.2.0","versionEndExcluding":"8.2.5","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*","versionStartIncluding":"8.3.0","versionEndExcluding":"8.3.4","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:a:atlassian:jira_data_center:8.4.0:*:*:*:*:*:*:*","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2019","CveId":"15001","Ordinal":"154267","Title":"CVE-2019-15001","CVE":"CVE-2019-15001","Year":"2019"},"notes":[{"CveYear":"2019","CveId":"15001","Ordinal":"1","NoteData":"The Jira Importers Plugin in Atlassian Jira Server and Data Cente from version with 7.0.10 before 7.6.16, from 7.7.0 before 7.13.8, from 8.0.0 before 8.1.3, from 8.2.0 before 8.2.5, from 8.3.0 before 8.3.4 and from 8.4.0 before 8.4.1 allows remote attackers with Administrator permissions to gain remote code execution via a template injection vulnerability through the use of a crafted PUT request.","Type":"Description","Title":null},{"CveYear":"2019","CveId":"15001","Ordinal":"2","NoteData":"2019-09-19","Type":"Other","Title":"Published"},{"CveYear":"2019","CveId":"15001","Ordinal":"3","NoteData":"2020-07-16","Type":"Other","Title":"Modified"}]}}}