Atlassian JIRA Server におけるパーミッションに関する脆弱性
| Title |
Atlassian JIRA Server におけるパーミッションに関する脆弱性
|
| Summary |
Atlassian JIRA Server (JIRA Core を含む) には、パーミッションに関する脆弱性が存在します。
|
| Possible impacts |
情報を取得される、および情報を改ざんされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
April 10, 2018, midnight |
| Registration Date |
June 12, 2018, 5:28 p.m. |
| Last Update |
June 12, 2018, 5:28 p.m. |
|
CVSS3.0 : 警告
|
| Score |
6.5
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
|
CVSS2.0 : 警告
|
| Score |
6.4
|
| Vector |
AV:N/AC:L/Au:N/C:P/I:P/A:N |
Affected System
| Atlassian |
|
JIRA 7.6.5 未満
|
|
JIRA 7.7.0 以上 7.7.3 未満
|
|
JIRA 7.8.0 以上 7.8.3 未満
|
|
JIRA 7.9.0 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2018年06月12日] 掲載 |
June 12, 2018, 5:28 p.m. |
NVD Vulnerability Information
CVE-2017-18101
| Summary |
Various administrative external system import resources in Atlassian JIRA Server (including JIRA Core) before version 7.6.5, from version 7.7.0 before version 7.7.3, from version 7.8.0 before version 7.8.3 and before version 7.9.0 allow remote attackers to run import operations and to determine if an internal service exists through missing permission checks.
|
| Publication Date |
April 10, 2018, 10:29 p.m. |
| Registration Date |
Jan. 26, 2021, 1:20 p.m. |
| Last Update |
Nov. 21, 2024, 12:19 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:* |
|
|
|
7.6.5 |
| cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* |
7.7.0 |
|
|
7.7.3 |
| cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* |
7.8.0 |
|
|
7.8.3 |
Related information, measures and tools
Common Vulnerabilities List