BLOG IBSEC

A Atlassian publicou um comunicado sobre o CVE-2023-22501, essa vulnerabilidade “permite que um invasor se faça passar por outro usuário e obtenha acesso a uma instância do Jira Service Management. Com acesso de gravação a um diretório de usuários e e-mail de saída ativado em uma instância, tendo acesso a tokens de inscrição enviados a usuário com contas que nunca foram logadas”.

Sedo afetados as versões do Jira: 5.3.0, 5.3.1, 5.3.2, 5.4.0, 5.4.1 e 5.5.0. Os sites Atlassian Cloud (que são acessados por meio de um domínio) não são afetados.

Os usuário do Jira Service Management Serve e Data Center devem atualizar para uma versão corrigida do software o mais rápido possível. Os cliente que não podem atualizar imediatamente, podem atualizar manualmente o arquivo JAR do plug-in de subtituição de variável de servicedesk específico da versão como uma solução temporária.

As versões corrigidas são: 5.3.3, 5.4.2, 5.5.1 e 5.6.0.

Informações adicionais podem ser encontradas no site da Atlassian.

Insights de Segurança Cibernética #IBSEC #ibsecers

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade