Atlassian Jira 文件读取漏洞(CVE-2021-26086)

2021-10-08 Atlassian Jira PoC No

Description

Atlassian JIRAServer是澳大利亚Atlassian公司的一套缺陷跟踪管理系统的服务器版本。该系统主要用于跟踪管理对工作中各类问题。2021年8月16日,Atlassian官方发布AtlassianJIRAServer组件存在文件读取漏洞的信息,该漏洞是由于对用户的输入没有进行严格的过滤导致,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行文件读取攻击,最终造成服务器部分文件信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities