漏洞标题
N/A
漏洞描述信息
affected versions of Atlassian Jira Server and Data Center 允许匿名远程攻击者查看私有项目,并通过 Status Gadget 中的平均时间漏洞过滤名称。受影响的版本是在 8.13.12 之前,且是在 8.20.0 之前版本的 8.14.0 和 8.15.0。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Affected versions of Atlassian Jira Server and Data Center allow anonymous remote attackers to view private project and filter names via an Insecure Direct Object References (IDOR) vulnerability in the Average Time in Status Gadget. The affected versions are before version 8.13.12, and from version 8.14.0 before 8.20.0.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Atlassian Jira 信息泄露漏洞
漏洞描述信息
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira存在安全漏洞,该漏洞源于Atlassian Jirad的服务器和数据中心允许匿名远程攻击者通过“平均状态时间小工具”中的不安全直接对象引用(IDOR)漏洞查看私有项目和过滤名称。
CVSS信息
N/A
漏洞类别
信息泄露