Atlassian Jira 文件读取漏洞(CVE-2021-26086)

Atlassian Jira 文件读取漏洞(CVE-2021-26086)-渗透云记 - 专注于网络安全与技术分享
Atlassian Jira 文件读取漏洞(CVE-2021-26086)
此内容为付费阅读,请付费后查看
100积分
付费阅读

漏洞标题

atlassian jira 文件读取漏洞(CVE-2021-26086)

漏洞描述

Atlassian JIRAServer是澳大利亚Atlassian公司的一套缺陷跟踪管理系统的服务器版本。该系统主要用于跟踪管理对工作中各类问题。2021年8月16日,Atlassian官方发布AtlassianJIRAServer组件存在文件读取漏洞的信息,该漏洞是由于对用户的输入没有进行严格的过滤导致,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行文件读取攻击,最终造成服务器部分文件信息泄露。

PoC代码

暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享