QID 150391
Date Published: 2021-11-23
QID 150391: Atlassian Jira Multiple Vulnerabilities (JRASERVER-72738,JRASERVER-72736,JRASERVER-72737)
Jira is a proprietary issue tracking product, product developed by Atlassian. It provides bug tracking, issue tracking, and project management functions.
CVE-2021-39116: Denial of Service when reading particularly-crafted GIF files
CVE-2021-39118: User Enumeration via /rest/api/1.0/render endpoint
CVE-2021-39119: Issue watchers continue receiving updates even after their Jira account is revoked
Affected version:
before version 8.19.0
Successful exploitation would lead to denial of service attack, user enumeration or broken access control vulnerability in the issue notification feature
Solution
Upgrade the Atlassian Jira to new version.
Vendor References
- JRASERVER-72736 -
jira.atlassian.com/browse/JRASERVER-72736 - JRASERVER-72737 -
jira.atlassian.com/browse/JRASERVER-72737 - JRASERVER-72738 -
jira.atlassian.com/browse/JRASERVER-72738
CVEs related to QID 150391
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JRASERVER-72736 |
|
||
| JRASERVER-72737 |
|
||
| JRASERVER-72738 |
|