# N/A
## 概述
Jira Align 存在授权问题漏洞,允许低权限用户访问本不应有权限的端点,从而泄露少量敏感信息。
## 影响版本
未明确指出具体受影响版本,建议检查使用的 Jira Align 版本并升级至修复版本。
## 细节
- **漏洞类型**:授权绕过
- **攻击条件**:攻击者需具备低权限用户账户
- **利用方式**:通过访问特定端点,绕过权限验证
- **具体场景**:低级用户能够查看本应需要更高权限才能访问的 **portfolio rooms**
## 影响
- **信息泄露**:用户可能访问到非授权范围内的敏感数据
- **安全风险级别**:中等,因涉及权限控制问题并可能导致数据暴露
- **攻击面**:受限,需已有低权限账户,且仅少量信息受影响
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8643] Authorization issue in Portfolio Room - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论