一、 漏洞 CVE-2019-5095 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Atlassian Jira Tempo插件,版本 4.10.0 中存在一个 issue 摘要信息泄露漏洞。通过 Tempo 插件, authenticated 用户可以获取他们未授权查看的问题的摘要。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue summary information disclosure vulnerability exists in Atlassian Jira Tempo plugin, version 4.10.0. Authenticated users can obtain the summary for issues they do not have permission to view via the Tempo plugin.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Atlassian Jira Tempo Core system插件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。Tempo Core system plugin是使用在其中的一个冰岛Tempo公司的项目管理工具插件。 Atlassian Jira中的Tempo Core system插件4.10.0版本存在安全漏洞。攻击者可利用该漏洞查看任意问题的摘要。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-5095 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-5095 的情报信息