漏洞描述2019年7月12日根据安全情报得知Atlassian Jira Server和Jira Data Center存在服务端模板注入远程代码执行漏洞。成功利用此漏洞的攻击者可对运行受影响版本的Jira Server或Jira Data Center的服务器执行任意命令,从而获取服务器权限,严重危害网络资产 CVE编号CVE-2019-11581 漏洞威胁等级高危 影响范围AtlassianJira 4.4.x 漏洞复现下载受漏洞影响的Atlassian Jira Server 受漏洞影响的Atlassian Jira Server 使用payload进行验证 使用payload进行验证 漏洞POC访问以下两种url 如果出现以下页面且运行版本号为受影响版本号则为存在漏洞 无需管理员账户权限 需管理员账户权限 临时处置建议
http://ip:port/secure/ContactAdministrators!default.jspa 设置 => 系统 => 编辑设置 => 联系管理员表单处选择“关”,然后点击最下面的“更新”保存设置。 编辑设置 关闭联系网站管理员表单功能 处置建议
http://ip:port/secure/admin/SendBulkMail!default.jspa 设置访问的源ip |