Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Właśnie załatano podatność klasy Server-Side Template Injection. Podatne są: Jira Server oraz Jira Data Center (od wersji 4.2 aż do 8.x).
Podatność może zostać wykorzystana przez nieuwierzytelnionego użytkownika jeśli włączona jest opcja kontaktu z administratorami Jiry przez HTML-owy formularz (domyślnie ta opcja jest wyłączona, ale Atlassian rekomenduje sprawdzić czy w naszej instancji na pewno ona nie działa).

Kontakt do adminów
Atakujący po wykorzystaniu luki ma najprawdopodobniej możliwość wykonywania dowolnego kodu w OS. A wstępne wymagania wyglądają tak:
an SMTP server has been configured in Jira and the Contact Administrators Form is enabled
Załatane wersje:
–ms