# N/A
## 概述
Jira Align 存在授权问题漏洞,低权限用户可访问不应被允许的端点,导致少量敏感信息泄露。
## 影响版本
暂无具体影响版本信息,需根据实际部署环境判断。
## 细节
低权限用户可通过访问特定端点获取未授权的信息,例如可查看某些未授权的冲刺(sprint)数据。
## 影响
该漏洞可能导致敏感项目管理信息泄露,如冲刺计划、进度或未授权的任务详情,造成信息安全性风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8642] Authorization issue in Generate Sprints - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论