CVE-2021-26086
Una vulnerabilidad de travesía de directorios en Jira Server y Data Center permite que los atacantes lean archivos sensibles manipulando rutas de archivo en un punto específico. Esto puede exponer archivos de configuración e información confidencial almacenada en el servidor.
La vulnerabilidad existe en el endpoint /WEB-INF/web.xml y permite que atacantes remotos, potencialmente sin autenticación, recorran estructuras de directorios y accedan a archivos arbitrarios mediante manipulación de ruta (CWE-22). Las versiones afectadas incluyen Jira Server/Data Center antes de 8.5.14, 8.6.0–8.13.5 y 8.14.0–8.16.0; la explotación exitosa puede revelar datos sensibles de configuración y aplicación.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →