# N/A
## 概述
Jira Align 存在一个授权问题漏洞,允许低权限用户访问本不应被允许的端点,从而泄露少量敏感信息。
## 影响版本
暂无具体受影响版本信息。
## 细节
攻击者可通过访问特定端点,绕过正常的权限控制,读取如外部报告等敏感数据。该问题源于对用户权限验证不充分。
## 影响
低权限用户可能访问其本无权查看的内容,导致敏感信息泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8641] Authorization issue in List External Reports - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论