• 3.10.x
• 3.11.x
• 3.12.x
• 3.13.x
• 3.14.x
• 3.15.x
• 3.16.x anterior a 3.16.11 (la versión fija para 3.16.x)
• 4.0.x
• 4.1.x
• 4.2.x anterior a 4.2.6 (la versión fija para 4.2.x)
• 4.3.x anterior a 4.3.5 (la versión fija para 4.3.x)
• 4.4.x anterior a 4.4.3 (la versión fija para 4.4.x)
• 4.5.x anterior a 4.5.1 (la versión fija para 4.5.x)
Incidencia que permite la divulgación de información – CVE-2019-15003
Incidencia que permite la divulgación de información – CVE-2019-15004
Mitigaciones
Si no puedes actualizar Jira Service Desk de inmediato o estás en proceso de migrar a Jira Cloud, entonces, como solución temporal, puedes:• Bloquear solicitudes a Jira que contengan … en el proxy inverso o en el nivel de equilibrio de carga
• Alternativamente, configurar Jira para redirigir las solicitudes que contengan … a una URL segura
• Agregar la siguiente a la sección de [jira-installation-directory] /atlassian-jira/WEB-INF/urlrewrite.xml:

Después de guardar los cambios anteriores, reiniciar Jira.
Después de actualizar Jira Service Desk, esta mitigación se puede eliminar.
Qué se debe hacer
Atlassian recomienda actualizar a la última versión. Para obtener una descripción completa de la última versión de Jira Service Desk Server y Jira Service Desk Data Center, consulta las Notas de la versión. Puedes descargar la última versión de Jira Service Desk Server y Jira Service Desk Data Center desde el Centro de descargas.Actualizar Jira Service Desk también requiere actualizar Jira Core. Verifica la matriz de compatibilidad para encontrar la versión equivalente para tu versión de Jira Service Desk.
Si necesitas ayuda con tu versión de Confluence o tienes alguna consulta acerca de las soluciones para esta vulnerabilidad contacta con nosotros a través de este formulario.
Equipo Tecnofor. 8 de Noviembre de 2019.

