情報 |
---|
この記事は、2021年7月29日に re:solution 社から発表された SAML Single Sign-On (SSO) アプリのセキュリティ脆弱性記事 「2021-07-29 Authentication Bypass: Network Attacker Can Login To Users’ Accounts When Usernames Are Known」を日本語翻訳し、リックソフトが補足説明を追加しています。 <2021/8/12 更新情報> |
...
要約 | 既知の Username で認証をバイパスしてログインできる脆弱性 |
---|---|
アドバイザリのリリース日 | 2021-07-29 |
影響するアプリ | SAML Single Sign-On (SSO) for JIRA SAML Single Sign-On (SSO) for Confluence SAML Single Sign-On (SSO) Bitbucket |
影響する SAML SSO アプリバージョン | 修正済バージョンより前のバージョンすべて |
修正済の SAML SSO アプリバージョン |
|
CVSS Score: Base Score / Temporal Score |
|
CVE Number | CVE-2021-37843 |
...
Atlassian 製品 | Atlassian 製品バージョン | SAML SSO アプリバージョン |
---|---|---|
Jira | 7.0.4 - 7.9.2 | 2.0.14 |
7.3.0 - 8.14.1 | 3.6.7 | |
7.13.0 - 8.17.0 | 4.0.13 | |
8.3.0 - 8.18.1 | 5.0.6 | |
Confluence | 5.10.0 - 6.8.5 | 2.0.14 |
6.3.0 - 7.5.2 | 3.5.7 | |
6.8.0 - 7.8.3 | 3.6.7 | |
6.13.0 - 7.12.3 | 4.0.13 | |
7.0.1 - 7.12.3 | 5.0.6 | |
Bitbucket | 5.5.0 - 6.10.2 | 2.5.10 |
5.12.4 - 7.15.0 | 3.6.7 | |
6.0.0 - 7.15.0 | 4.0.13 | |
6.4.0 - 7.15.0 | 5.0.6 | |
Bamboo | 5.12.0.2 - 6.10.6 | 2.5.10 |
6.6.0 - 7.1.4 | 3.6.7 | |
6.8.0 - 7.2.5 | 4.0.13 | |
6.10.2 - 7.2.5 | 5.0.6 | |
Fisheye/Crucible | 4.2.0 - 4.8.7 | 2.5.10 |
...