漏洞描述 Atlassian Jira Server&DataCenter是澳大利亚Atlassian公司的JIRA的数据中心版本。该软件被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。AtlassianJira Server and Data Center存在服务器端请求伪造漏洞,攻击者可利用该漏洞通过批处理端点执行完整的读取服务器端请求伪造。
相关漏洞推荐 Ilevia EVE X1 Server /ajax/php/leaf_replace_device.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/js/../SaveCDGPermissionFromGFOA SQL 注入漏洞 Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 金和OA AjaxForCenterBudgetDecompose.ashx SQL注入漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NetSecConfigAjax;Service SQL 注入漏洞 TraggoServer /graphql 默认口令漏洞 (CVE-2023-53886)Xlight FTP Server 3.9.3.6 "Execute Program"配置栈缓冲区溢出漏洞 POC CVE-2021-2135: Oracle WebLogic Server - Remote Code Execution POC CVE-2024-31223: Fides Privacy Center ≤ 2.39.1 - Server-Side URL Disclosure POC CVE-2025-5301: ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site Scripting POC CVE-2025-55182: React Server Components - Remote Code Execution POC x-backend-server-header-detect: X-Backend-Server Header - Exposure Ilevia EVE X1 Server /ajax/php/get_file_content.php 文件读取漏洞(CVE-2025-34518)