Atlassian JIRA Server 权限许可和访问控制问题漏洞 CVE-2020-14185 CNNVD-202010-698

5.0 AV AC AU C I A
发布: 2020-10-15
修订: 2024-11-21

Atlassian JIRA Server是澳大利亚Atlassian公司的一套缺陷跟踪管理系统的服务器版本。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Jira Server 存在权限许可和访问控制问题漏洞,攻击者可利用该漏洞通过ActionsAndOperations资源中的缺失权限检查来枚举问题密钥。以下产品及版本受到影响:7.13.18之前版本,8.5.9之前版本8.0.0和8.12.2之前版本,8.6.0版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息