تنبيه Atlassian
2368تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
30 يونيو, 2022
● عالي
2022-5017
الكل
أصدرت Atlassian عدّة تحديثات لمعالجة ثغرة في المنتجات التالية:
- Jira
- Jira Core Server
- Jira Software Server
- Jira Software Data Center
- Jira Service Management (JSM)
- Jira Service Management Server
- Jira Service Management Data Center
يمكن للمهاجم عن بُعد استغلال الثغرة من خلال تنفيذ هجمة تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Atlassian توضيحًا لهذه التحديثات: