非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2022-0540

收录 1 篇关于 CVE-2022-0540 的安全研究、漏洞分析与攻击态势报告。

情报跨度
2022-05-06
分析报告
1 篇关联分析

关联分析与时间线

1.
作者剖析 Jira 的 CVE-2022-0540 认证绕过漏洞:Seraph 过滤器通过 JiraPathService、WebworkService 等服务依据请求 URI 最后一个「/」后的动作名解析所需角色,而仅凭一个分号「;」即可干扰动作映射,使受保护操作绕过权限校验,实现未授权访问。