# N/A
## 概述
Jira Align 存在授权问题漏洞,低权限用户可访问不应被允许的端点,导致少量敏感信息泄露。
## 影响版本
描述中未明确具体受影响版本,建议检查使用版本并更新至修复版本。
## 细节
- 漏洞类型:授权问题(Improper Authorization)
- 攻击利用条件:低权限用户可通过特定操作订阅项目或对象
- 访问控制缺陷:用户可在未具备预期权限的情况下访问敏感端点
- 泄露类型:少量敏感信息(如项目详情、对象数据等)
## 影响
未授权用户可能非法访问受限内容,可能导致信息泄露,对系统安全性和数据隐私造成风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8638] Authorization issue in Subscription Functionality - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论