Atlassian Jira Service Management Data Center and Server 10.3.x < 10.3.16 (JSDSERVER-16491)

high Nessus Plugin ID 297642

概要

遠端 Atlassian Jira Service Management Data Center and Server (Jira Service Desk) 主機缺少安全性更新。

說明

遠端主機上執行的 Atlassian Jira Service Management Data Center and Server (Jira Service Desk) 版本受到 JSDSERVER-16491 公告中所提及的一個弱點影響。

- qs (剖析模組) 中的不當輸入驗證弱點可導致 HTTP DoS。此問題會影響 qs 6.14.1。摘要qs 中的 arrayLimit 選項未針對括弧標記 (a[]=1&a[]=2) 強制執行限制攻擊者可藉此透過記憶體耗盡造成拒絕服務。使用 arrayLimit 進行 DoS 保護的應用程式容易遭受攻擊。詳細資料arrayLimit 選項只會檢查索引標記 (a[0]=1&a[1]=2) 的限制但會完全繞過括弧標記 (a[]=1&a[]=2) 的限制。弱點程式碼 (lib/parse.js:159-162)if (root === '[]' && options.parseArrays) { obj = utils.combine([], leaf); // 無 arrayLimit 檢查 } 運作中的程式碼 (lib/parse.js:175)else if (index <= options.arrayLimit) { // 此處已檢查限制 obj = []; obj[index] = leaf第 159 行的括弧標記處置程式會使用 utils.combine([], leaf) 而不針對 options.arrayLimit 進行驗證而第 175 行的索引標記會在建立陣列前檢查 index <= options.arrayLimit。PoCTest 1 - 基本繞過npm install qs const qs = require('qs'); const result = qs.parse('a[]=1&a[]=2&a[]=3&a[]=4&a[]=5&a[]=6', { arrayLimit: 5 });
console.log(result.a.length); // 輸出6 (最多應為 5) 測試 2 - DoS 示範const qs = require('qs'); const attack = 'a[]=' + Array(10000).fill('x').join('&a[]='); const result = qs.parse(attack, { arrayLimit: 100 }); console.log(result.a.length); // 輸出10000 (最大值應為 100) 組態* arrayLimit: 5 (測試 1) 或 arrayLimit: 100 (測試 2) * 使用括號表示法a[]=value (未編制索引 a[0]=value) ImpactDenial透過記憶體耗盡造成服務中斷。影響使用 qs.parse() (具有使用者控制的輸入) 和 arrayLimit 進行保護的應用程式。攻擊情境* 攻擊者傳送 HTTP 要求
GET /api/search?filters[]=x&filters[]=x&...&filters[]=x (100,000 次以上) * 使用 qs.parse(query, { arrayLimit: 100 }) 進行應用程式剖析 * qs 忽略限制剖析將 100,000 個元素全部寫入陣列 * 伺服器記憶體耗盡的應用程式損毀或變得沒有回應 * 所有使用者皆無法使用服務 實際影響* 單一惡意要求即可損毀伺服器 * 不需要驗證 * 易於自動化執行和縮放 * 會影響具有 的任何端點剖析查詢字串括弧標記 (CVE-2025-15284)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Atlassian Jira Service Management Data Center and Server 10.3.16 或更新版本。

另請參閱

https://jira.atlassian.com/browse/JSDSERVER-16491

Plugin 詳細資訊

嚴重性: High

ID: 297642

檔案名稱: jira_service_desk_JSDSERVER-16491.nasl

版本: 1.1

類型: local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2026/2/3

已更新: 2026/2/3

組態: 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-15284

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/a:atlassian:jira_service_desk

必要的 KB 項目: installed_sw/JIRA Service Desk Application

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/1/2

弱點發布日期: 2025/12/29

參考資訊

CVE: CVE-2025-15284