Atlassian Jira 文件读取漏洞(CVE-2021-26086)

日期: 2021-10-08 | 影响软件: Atlassian Jira | POC: 否

漏洞描述

Atlassian JIRAServer是澳大利亚Atlassian公司的一套缺陷跟踪管理系统的服务器版本。该系统主要用于跟踪管理对工作中各类问题。2021年8月16日,Atlassian官方发布AtlassianJIRAServer组件存在文件读取漏洞的信息,该漏洞是由于对用户的输入没有进行严格的过滤导致,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行文件读取攻击,最终造成服务器部分文件信息泄露。

PoC代码

暂无

相关漏洞推荐