BDU:2022-06112
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NУязвимость программных продуктов обработки данных Atlassian Jira, Jira Service Management, Confluence, Bitbucket, Bamboo, Crowd, Fisheye и Crucible, связанная с неправильным порядком поведения, позволяющая нарушителю обойти процедуру аутентификации и проводить межсайтовый скриптинг
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость программных продуктов обработки данных Atlassian Jira, Jira Service Management, Confluence, Bitbucket, Bamboo, Crowd, Fisheye и Crucible связана с неправильным порядком поведения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации и проводить межсайтовый скриптинг
Способ устранения
Использование рекомендаций: https://jira.atlassian.com/browse/BAM-21795 https://jira.atlassian.com/browse/BSERV-13370 https://jira.atlassian.com/browse/CONFSERVER-79476 https://jira.atlassian.com/browse/CRUC-8541 https://jira.atlassian.com/browse/CWD-5815 https://jira.atlassian.com/browse/FE-7410 https://jira.atlassian.com/browse/JRASERVER-73897 https://jira.atlassian.com/browse/JSDSERVER-11863
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Atlassian | Bamboo | до 8.0.9 | Не указана |
| Atlassian | Bamboo | от 8.1.0 до 8.1.8 | Не указана |
| Atlassian | Bamboo | от 8.2.0 до 8.2.4 | Не указана |
| Atlassian | Bitbucket Data Center | 8.0.0 | Не указана |
| Atlassian | Bitbucket Data Center | 8.1.0 | Не указана |
| Atlassian | Bitbucket Data Center | до 7.6.16 | Не указана |
| Atlassian | Bitbucket Data Center | от 7.18.0 до 7.19.5 | Не указана |
| Atlassian | Bitbucket Data Center | от 7.20.0 до 7.20.2 | Не указана |
| Atlassian | Bitbucket Data Center | от 7.21.0 до 7.21.2 | Не указана |
| Atlassian | Bitbucket Data Center | от 7.7.0 до 7.17.8 | Не указана |
| Atlassian | Confluence Server | 7.21.0 | Не указана |
| Atlassian | Confluence Server | до 7.4.17 | Не указана |
| Atlassian | Confluence Server | от 7.14.0 до 7.14.3 | Не указана |
| Atlassian | Confluence Server | от 7.15.0 до 7.15.2 | Не указана |
| Atlassian | Confluence Server | от 7.16.0 до 7.16.4 | Не указана |
| Atlassian | Confluence Server | от 7.17.0 до 7.17.4 | Не указана |
| Atlassian | Confluence Server | от 7.5. 0 до 7.13.7 | Не указана |
| Atlassian | Crowd | 5.0.0 | Не указана |
| Atlassian | Crowd | до 4.3.8 | Не указана |
| Atlassian | Crowd | от 4.4.0 до 4.4.2 | Не указана |
| Atlassian | Crucible | до 4.8.10 | Не указана |
| Atlassian | Fisheye | до 4.8.10 | Не указана |
| Atlassian | Jira | до 8.13.22 | Не указана |
| Atlassian | Jira | от 8.14.0 до 8.20.10 | Не указана |
| Atlassian | Jira | от 8.21.0 до 8.22.4 | Не указана |
| Atlassian | Jira Service Management | до 4.13.22 | Не указана |
| Atlassian | Jira Service Management | от 4.14.0 до 4.20.10 | Не указана |
| Atlassian | Jira Service Management | от 4.21.0 до 4.22.4 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.