Path traversal in Jira Software Data Center and Jira Software Server - CVE-2025-22167
Published: October 21, 2025 / Updated: October 31, 2025
Vulnerability details
The vulnerability allows a remote user to perform directory traversal attacks.
The vulnerability exists due to input validation error when processing directory traversal sequences. A remote user can send a specially crafted HTTP request and write arbitrary files to the system, leading to remote code execution.
Affected software
Jira Service Management Data Center
Jira Service Management Server
Jira Software Server
How to mitigate CVE-2025-22167
Jira Software Server - addressed in versions 9.12.28, 10.3.12, 11.1.0
Jira Service Management Data Center - addressed in versions 5.12.28, 10.3.12, 11.1.0
Jira Service Management Server - addressed in versions 5.12.28, 10.3.12, 11.1.0