Atlassian Jira 安全漏洞 CVE-2022-39960 CNNVD-202209-1409

- AV AC AU C I A
发布: 2022-09-17
修订: 2024-11-21

Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira Netic Group Export 1.0.3之前版本存在安全漏洞,该漏洞源于不执行授权检查。 这可能允许未经身份验证的用户通过向plugins/servlet/groupexportforjira/admin/ URI发出groupexport_download=true请求,从Jira实例中导出所有组。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息