1.
blog.viettelcybersecurity.com | 漏洞 | | 原文 ↗ | #authentication-bypass | #jira | #atlassian | #vulnerability-analysis
作者剖析 Jira 的 CVE-2022-0540 认证绕过漏洞:Seraph 过滤器通过 JiraPathService、WebworkService 等服务依据请求 URI 最后一个「/」后的动作名解析所需角色,而仅凭一个分号「;」即可干扰动作映射,使受保护操作绕过权限校验,实现未授权访问。
Skip to content