Уязвимость BDU:2025-13415

Идентификатор: BDU:2025-13415.
Наименование уязвимости: Уязвимость облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее AgileCraft), связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации.
Описание уязвимости: Уязвимость облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее AgileCraft) связана с недостатками процедуры авторизации при выполнении действия Edit Checklist items. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Уязвимое ПО: Сетевое средство, Прикладное ПО информационных систем, Сетевое программное средство Atlassian Jira Align от 11.14.0 до 11.16.1 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 20.10.2025.
CVSS 2.0: AV:N/AC:L/Au:S/C:P/I:N/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,3)
Возможные меры по устранению:
Использование рекомендаций:
https://jira.atlassian.com/browse/JIRAALIGN-8637.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-22168.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://jira.atlassian.com/browse/JIRAALIGN-8637
https://doc.okapya.com/checklist-for-jira/action-edit-checklist-items



