漏洞信息详情
Atlassian Jira 安全漏洞
漏洞简介
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。
Atlassian Jira Server and Data Center 存在安全漏洞,该漏洞允许经过身份验证的远程攻击者通过\"/rest/api/latest/projectvalidate/key\"端点中的信息披露漏洞枚举私有Jira项目的密钥。以下产品及版本受到影响:Atlassian Jira Server 8.5.18, from version 8.6.0 before 8.13.10, and from version 8.14.0 before 8.18.2。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/JRASERVER-72715
参考网址
来源:MISC
链接:https://jira.atlassian.com/browse/JRASERVER-72715
受影响实体
暂无
补丁
- Atlassian Jira 安全漏洞的修复措施<!--2021-9-8-->
还没有评论,来说两句吧...