漏洞标题
N/A
漏洞描述信息
在 Atlassian Jira Server 和数据中心版本 8.5.5 之前,/rest/project-templates/1.0/createshared resource 允许远程攻击者通过未正确授权的漏洞枚举项目名称。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The /rest/project-templates/1.0/createshared resource in Atlassian Jira Server and Data Center before version 8.5.5, from 8.6.0 before 8.7.2, and from 8.8.0 before 8.8.1 allows remote attackers to enumerate project names via an improper authorization vulnerability.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Atlassian JIRA Server和Data Center 授权问题漏洞
漏洞描述信息
Atlassian JIRA Server和Atlassian JIRA Data Center都是澳大利亚Atlassian公司的产品。Atlassian JIRA Server是一套缺陷跟踪管理系统的服务器版本。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。Atlassian JIRA Data Center是Atlassian JIRA的数据中心版本。 Atlassian JIRA Server和Data Center 8.5.5之前版本、8.6.0及之后版本(8.7.2版本已修复)和8.8.0
CVSS信息
N/A
漏洞类别
授权问题