← Back to CVE List
Vulnerability Intelligence Report

CVE-2022-0540

A vulnerability in Jira Seraph allows a remote, unauthenticated attacker to bypass authentication by sending a specially crafted HTTP request. This affects Atlassian Jira Server and Data Center versions before 8.13.18, versions 8.14.0 and later before 8.20.6, and versions 8.21.0 and later before 8.22.0. This also affects Atlassian Jira Service Management Server and Data Center versions before 4.13.18, versions 4.14.0 and later before 4.20.6, and versions 4.21.0 and later before 4.22.0.

Nuclei Template
CVSS Base Score
9.8
CRITICAL
Exploitability:3.9
Impact Score:5.9
EPSS Probability:88.33%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-287 ↗CWE-287 Improper Authentication

Affected Products & Versions

Vendor Product Affected Versions
Atlassian Jira Core Server unspecified < 8.13.18 (affected), 8.14.0 < unspecified (affected), unspecified < 8.20.6 (affected), 8.21.0 < unspecified (affected), unspecified < 8.22.0 (affected)
Atlassian Jira Software Server unspecified < 8.13.18 (affected), 8.14.0 < unspecified (affected), unspecified < 8.20.6 (affected), 8.21.0 < unspecified (affected), unspecified < 8.22.0 (affected)
Atlassian Jira Software Data Center unspecified < 8.13.18 (affected), 8.14.0 < unspecified (affected), unspecified < 8.20.6 (affected), 8.21.0 < unspecified (affected), unspecified < 8.22.0 (affected)
Atlassian Jira Service Management Server unspecified < 4.13.18 (affected), 4.14.0 < unspecified (affected), unspecified < 4.20.6 (affected), 4.21.0 < unspecified (affected), unspecified < 4.22.0 (affected)
Atlassian Jira Service Management Data Center unspecified < 4.13.18 (affected), 4.14.0 < unspecified (affected), unspecified < 4.20.6 (affected), 4.21.0 < unspecified (affected), unspecified < 4.22.0 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

Nuclei Template
SCANNER AVAILABLE
EPSS Score
88.333%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAtlassian · Vendor · Australia
Reserved2022-02-08T00:00:00
Published2022-04-20T18:30:17
Patch Date2022-04-20
Last Updated2024-10-24T16:54:19

LINK COPIED TO CLIPBOARD