CVE-2019-8442: Atlassian Jira webroot leak

CVE-2019-8442: Atlassian Jira webroot leak-渗透云记 - 专注于网络安全与技术分享
CVE-2019-8442: Atlassian Jira webroot leak
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

CVE-2019-8442: Atlassian jira webroot leak

漏洞描述

Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。

Atlassian Jira 7.13.4之前版本、8.0.4之前版本和8.1.1之前版本中的CachingResourceDownloadRewriteRule类存在安全漏洞。远程攻击者可利用该漏洞访问Jira webroot中的文件。

PoC代码

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享