Insight ist eine Anwendung für Asset- und Konfigurationsmanagement mit dem Jira Service Management Data Center und Server. Die Applikation enthält eine Sicherheitslücke die es einem entfernten Angreifer erlaubt, Befehle mit höheren Rechten auszuführen.
Zur Schwachstelle kommt es aufgrund einer einer Kombination aus Insights Datenbank-Import-Feature und einer nativen Funktion der H2 Database Engine. Die Sicherheitslücke kann dann relative einfach zum Ausführen von Befehlen ausgenutzt werden. Hierzu benötigt der Angreifer lediglich geringe Zugangsrechte.
