ГрамотаИБ ГрамотаИБ

BDU:2025-06344

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3) Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2) CVSS 8.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H

Уязвимость функций «Print» и «Export Word» программного продукта обработки данных Atlassian Jira Service Management Data Center and Server, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2025-22157

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций «Print» и «Export Word» программного продукта обработки данных Atlassian Jira Service Management Data Center and Server связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: https://confluence.atlassian.com/pages/viewpage.action?pageId=1561365992 https://jira.atlassian.com/browse/JRASERVER-78766 https://jira.atlassian.com/browse/JSDSERVER-16206 https://www.atlassian.com/software/jira/core/download Компенсирующие меры: В случае невозможности установки обновления программного обеспечения рекомендуется ограничить доступ недоверенных пользователей к программному обеспечению сторонними средствами защиты с использованием технологии "белых" и "черных" списков.

Сведения записи

Дата публикации: 04.06.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
AtlassianJira Data Centerот 10.3.0 до 10.3.5Не указана
AtlassianJira Data Centerот 10.4.0 до 10.5.1Не указана
AtlassianJira Data Centerот 9.12.0 до 9.12.20Не указана
AtlassianJira Service Management Data Centerот 10.3.0 до 10.3.5Не указана
AtlassianJira Service Management Data Centerот 10.4.0 до 10.5.1Не указана
AtlassianJira Service Management Data Centerот 10.5.0 до 10.6.0Не указана
AtlassianJira Service Management Data Centerот 5.12.0 до 9.12.20Не указана
AtlassianJira Service Management Server and Data Center5.15.2Не указана
AtlassianJira Service Management Server and Data Centerот 10.0.0 до 10.0.1Не указана
AtlassianJira Service Management Server and Data Centerот 10.1.1 до 10.1.2Не указана
AtlassianJira Service Management Server and Data Centerот 10.2.0 до 10.2.1Не указана
AtlassianJira Service Management Server and Data Centerот 10.3.0 до 10.3.4 (LTS)Не указана
AtlassianJira Service Management Server and Data Centerот 10.4.0 до 10.4.1Не указана
AtlassianJira Service Management Server and Data Centerот 10.5.0 до 10.5.1Не указана
AtlassianJira Service Management Server and Data Centerот 5.14.0 до 5.14.1Не указана
AtlassianJira Service Management Server and Data Centerот 5.16.0 до 5.16.1Не указана
AtlassianJira Service Management Server and Data Centerот 5.17.0 до 5.17.5Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.