Atlassian Jira授权不当漏洞 (CVE-2021-43949)

时间 : 2022-01-11 20:43:00

近日,网络应急团队监测到一则Atlassian 发布安全公告,修复了一个 Atlassian Jira Service Management Server 和 Data Center中的授权不当漏洞。受影响的Atlassian Jira Service Management Server 和 Data Center 版本允许经过身份验证的远程攻击者通过自定义字段功能中的访问控制中断漏洞查看私有对象。

【受影响版本】

  • Atlassian Jira < 4.21.0

【安全版本】

  • Atlassian Jira 4.21.0

    6e1b8ea4e27c9eadccbfa1004b7fe4ee.png


Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP