Atlassian JIRA Issue Collector Plugin Arbitrary File Creation Vulnerability
BID:65849
Info
Atlassian JIRA Issue Collector Plugin Arbitrary File Creation Vulnerability
| Bugtraq ID: | 65849 |
| Class: | Input Validation Error |
| CVE: |
CVE-2014-2314 |
| Remote: | Yes |
| Local: | No |
| Published: | Feb 26 2014 12:00AM |
| Updated: | Apr 08 2014 01:09AM |
| Credit: | Philippe Arteau, Groupe Technologies Desjardins. |
| Vulnerable: | |
| Not Vulnerable: | |
Discussion
Atlassian JIRA Issue Collector Plugin Arbitrary File Creation Vulnerability
Atlassian JIRA Issue Collector plugin is prone to an arbitrary-file-creation vulnerability.
An attacker can exploit this issue to create arbitrary files on the server by using a specially crafted request with directory-traversal sequences ('../') .
Atlassian JIRA prior to 6.0.4 are vulnerable.
Atlassian JIRA Issue Collector plugin is prone to an arbitrary-file-creation vulnerability.
An attacker can exploit this issue to create arbitrary files on the server by using a specially crafted request with directory-traversal sequences ('../') .
Atlassian JIRA prior to 6.0.4 are vulnerable.
Exploit / POC
Atlassian JIRA Issue Collector Plugin Arbitrary File Creation Vulnerability
An attacker can use readily available tools to exploit this issue.
The following metasploit module is available:
An attacker can use readily available tools to exploit this issue.
The following metasploit module is available:
Solution / Fix
Atlassian JIRA Issue Collector Plugin Arbitrary File Creation Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Atlassian JIRA Issue Collector Plugin Arbitrary File Creation Vulnerability
References:
References:
- Atlassian JIRA Homepage (Atlassian)