漏洞标题
N/A
漏洞描述信息
在Jira版本7.13.4之前、8.0.0之前、8.0.4之前和8.1.0之前版本中,ViewUpgrades资源允许远程攻击者访问ViewUpgrades管理员资源,无需重新验证,通过 improper access control漏洞通过“WebSudo”绕过。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The ViewUpgrades resource in Jira before version 7.13.4, from version 8.0.0 before version 8.0.4, and from version 8.1.0 before version 8.1.1 allows remote attackers who have obtained access to administrator's session to access the ViewUpgrades administrative resource without needing to re-authenticate to pass "WebSudo" through an improper access control vulnerability.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Atlassian Jira 授权问题漏洞
漏洞描述信息
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira 7.13.4之前版本、8.0.4之前版本和8.1.1之前版本中存在授权问题漏洞。攻击者可利用该漏洞访问ViewUpgrades的管理资源。
CVSS信息
N/A
漏洞类别
授权问题