Jira 信息泄露 (CVE-2020-36289)

日期: 2022-06-22 | 影响软件: Jira | POC: 否

漏洞描述

Atlassian Jira由于访问限制不当,托管在远程Web服务器上的AtlassianJira实例受到QueryComponentRendererValue!Default.jspa中的信息泄露漏洞的影响。未经身份验证的远程攻击者可以利用这一点,通过发送特制的HTTP请求,泄露可能有助于进一步攻击的敏感信息。

PoC代码

暂无

相关漏洞推荐