Lädt...

🕵️ Atlassian JIRA Software/JIRA Core 7.0.3 Inline Wiki Markup Handler Information Disclosure


Nachrichtenbereich: 🕵️ Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80147
Betroffen: Atlassian JIRA Software/JIRA Core 7.0.3
Veröffentlicht: 08.01.2016
Risiko: problematisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 64.7% komplett

Beschreibung

Eine Schwachstelle wurde in Atlassian JIRA Software sowie JIRA Core 7.0.3 entdeckt. Sie wurde als problematisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente Inline Wiki Markup Handler. Dank Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Vertraulichkeit. Die Zusammenfassung von CVE lautet:

Atlassian JIRA Software 7.0.3, JIRA Core 7.0.3, and the bundled JIRA Service Desk 3.0.3 installer attaches the wrong image to e-mail notifications when a user views an issue with inline wiki markup referencing an image attachment, which might allow remote attackers to obtain sensitive information by updating a different issue that includes wiki markup for an external image reference.

Die Schwachstelle wurde am 08.01.2016 herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2015-8481 gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

08.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8481 (mitre.org) (nvd.nist.org) (cvedetails.com)

...

🕵️ Atlassian JIRA Software/JIRA Core 7.0.3 Inline Wiki Markup Handler Information Disclosure


📈 95.75 Punkte
🕵️ Sicherheitslücken

🕵️ Atlassian JIRA Software/JIRA Core 7.0.3 Inline Wiki Markup Handler Information Disclosure


📈 95.75 Punkte
🕵️ Sicherheitslücken

🕵️ atlassian-renderer up to 8.0.21 Wiki Markup cross site scripting


📈 39.27 Punkte
🕵️ Sicherheitslücken

🔧 Zero byte favicon markup — Keep the favicons without any of the markup


📈 30.98 Punkte
🔧 Programmierung

🕵️ Low CVE-2022-1829: Inline google maps project Inline google maps


📈 30.58 Punkte
🕵️ Sicherheitslücken

🕵️ GitLab: RCE via unsafe inline Kramdown options when rendering certain Wiki pages


📈 29.61 Punkte
🕵️ Sicherheitslücken

🕵️ Linux Kernel bis 4.3.2 Compressed Inline Extents Handler fs/btrfs/inode.c Information Disclosure


📈 28.72 Punkte
🕵️ Sicherheitslücken

🕵️ Linux Kernel bis 4.3.2 Compressed Inline Extents Handler fs/btrfs/inode.c Information Disclosure


📈 28.72 Punkte
🕵️ Sicherheitslücken

🕵️ CVE-2024-31983 | XWiki xwiki-platform-localization-source-wiki Multilingual Wiki authorization


📈 28.65 Punkte
🕵️ Sicherheitslücken

🕵️ CVE-2022-36099 | Wiki UI Main Wiki prior 13.10.6/14.4 code injection (GHSA-xr6m-2p4m-jvqf)


📈 28.65 Punkte
🕵️ Sicherheitslücken

🐧 Steam Deck Linux Wiki, the Wiki for new Linux users coming from the Steam Deck, is open for Contributions!


📈 28.65 Punkte
🐧 Linux Tipps

🕵️ Moodle up to 2.6.11/2.7.9/2.8.7/2.9.1 Wiki mod/wiki:managefiles denial of service


📈 28.65 Punkte
🕵️ Sicherheitslücken

📰 WikiLeaks is wiki-leaked. And it's still not even a proper wiki anyway


📈 28.65 Punkte
📰 IT Security Nachrichten

🕵️ Moodle bis 2.6.11/2.7.9/2.8.7/2.9.1 Wiki mod/wiki:managefiles Denial of Service


📈 28.65 Punkte
🕵️ Sicherheitslücken

🕵️ Moodle bis 2.6.11/2.7.9/2.8.7/2.9.1 Wiki mod/wiki:managefiles Denial of Service


📈 28.65 Punkte
🕵️ Sicherheitslücken

🎥 Adding Atlassian Analytics | Atlassian Analytics - Demos | Atlassian


📈 28.38 Punkte
🎥 Video | Youtube

🎥 Connect to the Atlassian Data Lake | Atlassian Analytics - Demos | Atlassian


📈 28.38 Punkte
🎥 Video | Youtube

🎥 Cloudflare's startup journey with Atlassian | Atlassian for Startups | Atlassian


📈 28.38 Punkte
🎥 Video | Youtube

🎥 Atlassian volunteer helps families affected by birth trauma | Atlassian Foundation | Atlassian


📈 28.38 Punkte
🎥 Video | Youtube

🎥 Connecting to the Atlassian Data Lake | Atlassian Analytics - Demos | Atlassian


📈 28.38 Punkte
🎥 Video | Youtube

🎥 Adding Atlassian Analytics | Atlassian Analytics - Demos | Atlassian


📈 28.38 Punkte
🎥 Video | Youtube

🎥 Introduction to Atlassian Intelligence in Jira | Atlassian


📈 28.32 Punkte
🎥 Video | Youtube

🎥 Atlassian Intelligence in Confluence, Jira Work Management, and Atlas | Demo Den | Atlassian


📈 28.32 Punkte
🎥 Video | Youtube

🎥 Meet Jira Product Discovery | Jira Product Discovery | Atlassian


📈 28.27 Punkte
🎥 Video | Youtube

🎥 Jira Align Product Overview | Jira Align Product Demos | Atlassian


📈 28.27 Punkte
🎥 Video | Youtube

🎥 Jira Service Management Premium Highlights | Jira Service Management | Atlassian


📈 28.27 Punkte
🎥 Video | Youtube

📰 Atlassian broadens Jira's reach beyond tech teams with Jira Work Management


📈 28.27 Punkte
📰 IT Nachrichten

matomo