# N/A
## 概述
Jira Align 存在权限控制问题,允许低权限用户访问本应受限的端点,导致敏感信息泄露。
## 影响版本
未明确指定受影响版本。
## 细节
低权限用户可通过访问特定端点(例如 "Why" 页面)获取超出其权限范围的数据。
## 影响
攻击者可能利用该漏洞获取少量敏感信息,破坏系统的数据隔离和访问控制机制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [JIRAALIGN-8647] Authorization issue on Why page - Create and track feature requests for Atlassian products. -- 🔗来源链接
标签:
神龙速读暂无评论