非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2022-36802] Atlassian Jira Align 10.107.4 版本安全通告

摘要

安全通告(CVE-2022-36802):Atlassian Jira Align 10.107.4 存在两处漏洞——Connector 设置中的 SSRF 可泄露服务账号的 AWS 凭据;「People」权限缺陷允许用户自我提升为 Super Admin;已在 10.109.3 修复。
发布时间
收录时间

原文 ↗

相关内容

返回