CVE-2021-39112
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La función de Atajos de Proyectos de Jira tiene una vulnerabilidad que permite a los atacantes engañar a los usuarios para que visiten sitios maliciosos mediante una técnica llamada reverse tabnapping. Esto ocurre porque la aplicación no asegura adecuadamente los enlaces al abrirlos en nuevas pestañas del navegador.
Una vulnerabilidad de reverse tabnapping en la función Project Shortcuts permite que atacantes remotos redirijan a usuarios a URLs controladas por ellos. La falla existe debido a validación insuficiente de destinos de URL y uso inapropiado del atributo 'target' en la generación de enlaces, permitiendo que el atacante manipule la propiedad window.opener y redirija la pestaña original después de que el usuario navegue a una nueva pestaña.