[CVE-2022-36802] Atlassian Jira Align 10.107.4 版本安全通告
bishopfox.com | 博客 | CVE-2022-36802 | #cloud | #privilege-escalation | #ssrf | #atlassian | #security-advisory | #jira-align | #cve-2022-36802
摘要
安全通告(CVE-2022-36802):Atlassian Jira Align 10.107.4 存在两处漏洞——Connector 设置中的 SSRF 可泄露服务账号的 AWS 凭据;「People」权限缺陷允许用户自我提升为 Super Admin;已在 10.109.3 修复。
- 发布时间
- 收录时间
Skip to content