Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-22523

PUBLISHED 02.08.2024

CNA: atlassian

Обновлено: 06.12.2023
This vulnerability, if exploited, allows an attacker to perform privileged RCE (Remote Code Execution) on machines with the Assets Discovery agent installed. The vulnerability exists between the Assets Discovery application (formerly known as Insight Discovery) and the Assets Discovery agent.

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-08497 Уязвимость агента обнаружения активов Assets Discovery (ранее Insight Discovery) программных продуктов обработки данных Atlassian Jira Service Management Data Center and Server и Cloud, позволяющая нарушителю выполнить произвольный код

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20231208-8 08.12.2023 Получение конфиденциальной информации в Atlassian Assets Discovery

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Assets Discovery Cloud
Product: Assets Discovery Cloud
Vendor: Atlassian
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии < 1.0.0 unaffected
Наблюдалось в версии >= 1.0.0 affected
Наблюдалось в версии >= 1.5.7.0 affected
Наблюдалось в версии >= 1.5.7.1 affected
Наблюдалось в версии >= 1.5.7.3 affected
Наблюдалось в версии >= 1.5.7.4 affected
Наблюдалось в версии >= 1.6.1.2 affected
Наблюдалось в версии >= 1.6.2.0 affected
Наблюдалось в версии >= 1.6.3.0 affected
Наблюдалось в версии >= 1.6.4.0 affected
Наблюдалось в версии >= 1.6.4.4 affected
Наблюдалось в версии >= 1.7.0.0 affected
Наблюдалось в версии >= 1.7.1.0 affected
Наблюдалось в версии >= 1.7.2.0 affected
Наблюдалось в версии >= 1.8.0.0 affected
Наблюдалось в версии >= 1.8.1.1 affected
Наблюдалось в версии >= 1.8.1.2 affected
Наблюдалось в версии >= 1.8.1.3 affected
Наблюдалось в версии >= 1.8.1.4 affected
Наблюдалось в версии >= 1.8.1.5 affected
Наблюдалось в версии >= 1.8.2.0 affected
Наблюдалось в версии >= 2.0.0.0 affected
Наблюдалось в версии >= 3.1.0 affected
Наблюдалось в версии >= 3.1.1 affected
Наблюдалось в версии >= 3.1.10 affected
Наблюдалось в версии >= 3.1.11 affected
Наблюдалось в версии >= 3.1.2 affected
Наблюдалось в версии >= 3.1.3 affected
Наблюдалось в версии >= 3.1.4 affected
Наблюдалось в версии >= 3.1.5 affected
Наблюдалось в версии >= 3.1.6 affected
Наблюдалось в версии >= 3.1.7 affected
Наблюдалось в версии >= 3.1.8 affected
Наблюдалось в версии >= 3.1.9 affected
Наблюдалось в версии >= 3.2.0 unaffected
Assets Discovery Data Center
Product: Assets Discovery Data Center
Vendor: Atlassian
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии < 1.0.0 unaffected
Наблюдалось в версии >= 1.0.0 affected
Наблюдалось в версии >= 3.1.0 affected
Наблюдалось в версии >= 3.1.1 affected
Наблюдалось в версии >= 3.1.10 affected
Наблюдалось в версии >= 3.1.11 affected
Наблюдалось в версии >= 3.1.2 affected
Наблюдалось в версии >= 3.1.3 affected
Наблюдалось в версии >= 3.1.4 affected
Наблюдалось в версии >= 3.1.5 affected
Наблюдалось в версии >= 3.1.6 affected
Наблюдалось в версии >= 3.1.7 affected
Наблюдалось в версии >= 3.1.9 affected
Наблюдалось в версии >= 6.0.0 affected
Наблюдалось в версии >= 6.1.10 affected
Наблюдалось в версии >= 6.1.11 affected
Наблюдалось в версии >= 6.1.12 affected
Наблюдалось в версии >= 6.1.13 affected
Наблюдалось в версии >= 6.1.14 affected
Наблюдалось в версии >= 6.1.9 affected
Наблюдалось в версии >= 6.2.0 unaffected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.