# N/A
## 概述
Jira Align 存在权限验证漏洞,允许低权限用户访问不应被访问的端点。
## 影响版本
暂无具体版本信息。
## 细节
漏洞源于授权机制不严,使低权限用户可以访问部分未授权 API,从而获取少量敏感信息。例如,低权限用户可查看审计日志内容。
## 影响
攻击者可利用此漏洞获取本不应访问的敏感信息(如审计日志),可能对系统安全及数据隐私造成影响。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8645] Authorization issue in Audit Log - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论