A vulnerability in Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAtlassian Jira Data Center
APPAtlassian< 8.13.88.14.0 – 8.20.6 (excl.)8.21.0 – 8.22.0 (excl.)Atlassian Jira Server
APPAtlassian< 8.13.88.14.0 – 8.20.6 (excl.)8.21.0 – 8.22.0 (excl.)Atlassian Jira Service Management
APPAtlassian< 4.13.8< 4.13.184.14.0 – 4.20.6 (excl.)4.21.0 – 4.22.0 (excl.)
Related vulnerabilities
RCE poprzez server-side template injection w Atlassian Jira Server i Data Center
Atlassian Jira Service Management — ominięcie uwierzytelnienia (Auth Bypass)
Atlassian — pominięcie Servlet Filters umożliwia auth bypass i XSS
Atlassian Jira Data Center — RCE przez brak uwierzytelnienia w Ehcache RMI
XXE w Terracotta Quartz Scheduler — atak przez opis zadania XML