QID 730117
Date Published: 2021-06-22
QID 730117: Atlassian Jira Server Template Injection Vulnerability (JRASERVER-69532)
Jira is a proprietary issue tracking product, developed by Atlassian. It provides bug tracking, issue tracking, and project management functions.
Affected by below vulnerability:
CVE-2019-11581: Template Injection in various resources.
Affected version:
Atlassian Jira Server from version 4.4.0 before 7.6.14
Atlassian Jira Server from version 7.7.0 before 7.13.5
Atlassian Jira Server from version 8.0.0 before 8.0.3
Atlassian Jira Server from version 8.1.0 before 8.1.2
Atlassian Jira Server from version 8.2.0 before 8.2.3
QID Detection Logic:(Unauthenticated)
It checks for vulnerable version of Atlassian Jira.
Successful exploitation of this issue allows an attacker to remotely execute code on systems that run a vulnerable version of Jira Server.
- JRASERVER-69532 -
jira.atlassian.com/browse/JRASERVER-69532
CVEs related to QID 730117
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| JRASERVER-69532 |
|