CVE-2021-43952: CSRF
Affected versions of Atlassian Jira Server and Data Center allow unauthenticated remote attackers to restore the default configuration of fields via a Cross-Site Request Forgery (CSRF) vulnerability in the /secure/admin/RestoreDefaults.jspa endpoint. The affected versions are before version 8.21.0.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2021-43952?
CVE-2021-43952 is a vulnerability that affects Atlassian Jira Server and Data Center before version 8.21.0.
How does CVE-2021-43952 affect Atlassian Jira Server and Data Center?
CVE-2021-43952 allows unauthenticated remote attackers to restore the default configuration of fields via a Cross-Site Request Forgery (CSRF) vulnerability in the /secure/admin/RestoreDefaults.jspa endpoint.
What is the severity of CVE-2021-43952?
The severity of CVE-2021-43952 is medium, with a severity value of 4.3.
Which versions of Atlassian Jira Server are affected by CVE-2021-43952?
Atlassian Jira Server before version 8.21.0 is affected by CVE-2021-43952.
Which versions of Atlassian Jira Data Center are affected by CVE-2021-43952?
Atlassian Jira Data Center before version 8.21.0 is affected by CVE-2021-43952.