A vulnerability CVE-2017-15095 exists in the Jackson JSON library versions prior to 2.9.2. The recommended solution has been made to upgrade to Jackson 2.9.3.
We are currently running Jira v7.4.3#74005
Here are some of the .jar files that have been pointed out as needed to be remediation.
jackson-databind-2.3.2.jar
jackson-annotations-2.3.0.jar
jackson-core-2.3.2.jar
jackson-mapper-asl-1.9.13-atlassian-1.jar
I'm looking for remediation steps for CVE-2017-15095 but has been unsuccessful in finding any.