漏洞详情:
Jira Core Data Center 存在信息泄露漏洞,此高危信息泄露漏洞影响Jira Core Data Center的9.4.0、9.12.0和9.15.0版本未经身份验证的攻击者可以通过该漏洞查看敏感信息。
修复方案:
建议所有 Jira Core用户升级到最新版本,如果无法升级到最新版本,请将您的Jira Core Data Center实例升级到指定的支持的修复版本之一。
漏洞修复版本:
Jira Data Center >= 9.16.0
Jira Data Center >= 9.4.21 LTS
Jira Data Center >= 9.12.8 LTS
Jira Server >= 9.4.21 LTS
Jira Server >= 9.12.8 LTS
参考链接:
https://confluence.atlassian.com/pages/viewpage.action?pageId=1409286211,https://jira.atlassian.com/browse/JRASERVER-77713
原文始发于微信公众号(飓风网络安全):【漏洞预警】Jira Core Data Center 安全缺陷漏洞 (CVE-2024-21685)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论