700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > 【漏洞通告】CVE--36803 Atlassian Jira Align权限提升漏洞

【漏洞通告】CVE--36803 Atlassian Jira Align权限提升漏洞

时间:2019-02-01 16:06:26

相关推荐

【漏洞通告】CVE--36803 Atlassian Jira Align权限提升漏洞

目录

0x01 漏洞详情

0x02 影响范围

0x03 修复建议

0x04 参考链接

0x01 漏洞详情

Atlassian Jira Align是一个企业敏捷规划平台,可将工作与大规模的产品、项目和投资组合管理联系起来。 10月14日,Atlassian修复了Jira Align中的一个权限提升漏洞(CVE--36803),该漏洞的CVSS评分为6.5。 由于Atlassian Jira Align 10.109.2 之前版本中的 MasterUserEdit API 允许经过身份验证且具有 People 角色权限的用户使用 MasterUserEdit API 将任何用户角色修改为超级管理员。

0x02 影响范围

Atlassian Jira Align 版本 < 10.109.2

0x03 修复建议

官方已经针对漏洞发布了版本更新,详情如下:

/hc/en-us/articles/235943887

0x04 参考链接

.cn/4651/

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。