Atlassian Jira 8.13.x< 8.14.0SQLI (JRASERVER-71833)

high Nessus プラグイン ID 162759

概要

リモートの Atlassian Jira ホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている Atlassian Jira のバージョンは、8.13.x < 8.14.0より前です。したがって、JRASERVER-71833 のアドバイザリに記載されている脆弱性の影響を受けます。

- Jira Server の影響を受けるバージョンには、SQL インジェクションの脆弱性がありますが、脆弱な HipChat 統合プラグインが削除され、現在は修正されています。_ *影響を受けるバージョン:*_ * バージョン < 8.14.0_*修正バージョン: *_
* 8.14.0このプラグインは、新しいバージョンの Jira にインストールされなくなりました。ただし、プラグインの削除は LTS リリースにバックポートされていません。したがって、回避策として、プラグインを無効にすることをお勧めします。
(atlassian-JRASERVER-71833)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Atlassian Jiraバージョン8.14.0以降にアップグレードしてください。

参考資料

https://jira.atlassian.com/browse/JRASERVER-71833

プラグインの詳細

深刻度: High

ID: 162759

ファイル名: jira_8_14_0_jraserver-71833.nasl

バージョン: 1.2

タイプ: combined

エージェント: windows, macosx, unix

ファミリー: CGI abuses

公開日: 2022/7/6

更新日: 2022/7/6

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/a:atlassian:jira

必要な KB アイテム: installed_sw/Atlassian JIRA

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/11/23

脆弱性公開日: 2020/11/23