# N/A
## 概述
Jira Align 存在授权问题漏洞,低权限用户可访问某些非预期的端点,导致少量敏感信息泄露。
## 影响版本
描述中未明确具体影响版本。
## 细节
低权限用户可以访问不应被允许的 API 端点,进而查看其他用户的私有检查清单(private checklist)中的步骤。
## 影响
该漏洞可能导致用户敏感操作信息泄露,影响数据隐私与安全性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8637] Authorization issue in Edit Checklist Item - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论