# N/A
## 概述
Jira Align 存在一个授权问题漏洞。攻击者可通过构造特定请求,利用包含特定状态相关参数的方式,绕过权限限制执行未授权操作。
## 影响版本
描述中未明确指明受影响的版本范围。
## 细节
低权限用户在特定条件下,通过在请求中包含具备高权限用户的状态相关参数,可执行超出自身权限的操作。
## 影响
未经适当权限验证的操作执行可能导致数据泄露、配置篡改或其他敏感操作,具体取决于被滥用的接口或功能。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8639] Authorization issue relating to state management - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论