一、 漏洞 CVE-2021-39121 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
受影响的 Atlassian Jira Server 和数据中心版本允许已验证的远程攻击者通过 /rest/api/latest/projectvalidate/key 端点的信息泄露漏洞 enumerate 私人 Jira 项目的钥匙。受影响的版本是在 8.5.18 之前版本,从 8.6.0 版本在 8.13.10 之前版本,以及从 8.14.0 版本在 8.18.2 之前版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Affected versions of Atlassian Jira Server and Data Center allow authenticated remote attackers to enumerate the keys of private Jira projects via an Information Disclosure vulnerability in the /rest/api/latest/projectvalidate/key endpoint. The affected versions are before version 8.5.18, from version 8.6.0 before 8.13.10, and from version 8.14.0 before 8.18.2.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Atlassian Jira 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira Server and Data Center 存在安全漏洞,该漏洞允许经过身份验证的远程攻击者通过"/rest/api/latest/projectvalidate/key"端点中的信息披露漏洞枚举私有Jira项目的密钥。以下产品及版本受到影响:Atlassian Jira Server 8.5.18, from version 8.6.0
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-39121 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-39121 的情报信息