QID 150547
Date Published: 2022-07-21
QID 150547: Atlassian Jira Server Multiple Vulnerabilities (OCT-2018)
Jira is a proprietary issue tracking product, product developed by Atlassian. It provides bug tracking, issue tracking, and project management functions.
Multiple Vulnerabilities are identified in Atlassian Jira Server:
CVE-2018-13400: Several administrative resources missing WebSudo (improper access control vulnerability)
CVE-2018-13401: Open redirect in the XsrfErrorAction resource
CVE-2018-13402: Open redirect in many resources
CVE-2018-13404: The VerifyPopServerConnection resource was vulnerable to SSRF
Affected version:
before version 7.6.9
from version 7.7.0 before version 7.7.5
from version 7.8.0 before version 7.8.5
from version 7.9.0 before version 7.9.3
from version 7.10.0 before version 7.10.3
from version 7.11.0 before version 7.11.3
from version 7.12.0 before version 7.12.3
before version 7.13.1
QID Detection Logic:(Unauthenticated)
It checks for vulnerable version of Atlassian Jira.
Successful exploitation of these vulnerabilities may allow remote attacker to impact the application's confidentiality, integrity and availability via improper access control, open redirect and SSRF vulnerabilities.
- JRASERVER-68138 -
jira.atlassian.com/browse/JRASERVER-68138 - JRASERVER-68139 -
jira.atlassian.com/browse/JRASERVER-68139 - JRASERVER-68140 -
jira.atlassian.com/browse/JRASERVER-68140 - JRASERVER-68527 -
jira.atlassian.com/browse/JRASERVER-68527
CVEs related to QID 150547
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JRASERVER-68138 |
|
||
| JRASERVER-68139 |
|
||
| JRASERVER-68140 |
|
||
| JRASERVER-68527 |
|