CVE-2022-0540
100Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 88%
da publicação à arma35 dias
Publicada no NVD20 de abr.
1ª PoC+35d
VulnCheck+710d
probabilidade de exploração
88%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
A vulnerability in Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Atlassian · Jira Core ServerAtlassian · Jira Service Management Data CenterAtlassian · Jira Service Management ServerAtlassian · Jira Software Data CenterAtlassian · Jira Software ServerPoCs públicas encontradas — 2
githubgithub.com/Pear1y/CVE-2022-0540-RCE★ 71vulncheckvulncheck.com/xdb/d7c7241b0ca7não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.