通知公告

關(guān)于Jira Service Management Server和Data Center身份認(rèn)證繞過漏洞的預(yù)警通報(bào)
發(fā)布日期:2023-02-16 17:27 瀏覽量:

Jira Service Management Server和Data Center組件存在身份認(rèn)證繞過漏洞,漏洞編號:CVE-2023-22501,漏洞威脅等級:高危。該漏洞允許攻擊者在某些情況下模擬其他用戶并獲得對Jira Service Management的訪問權(quán)限。當(dāng)Jira Service Management開啟用戶目錄和傳出郵件的寫入訪問權(quán)限時(shí),攻擊者可以獲取從未登錄過帳戶的用戶注冊令牌,最終造成身份認(rèn)證繞過漏洞。

Jira Service Management Server和Data Center是Atlassian旗下的一款面向ITSM(IT 服務(wù)管理)的企業(yè)級解決方案,可高效協(xié)助IT團(tuán)隊(duì)對客戶需求進(jìn)行分類處理。

(一)漏洞影響范圍:

目前受影響的Jira Service Management Server和Data Center版本:

5.3.0 ≤ Jira Service Management Server ≤ 5.3.2

5.4.0 ≤ Jira Service Management Server ≤ 5.4.1

Jira Service Management Server 5.5.0

5.3.0 ≤ Jira Service Management Data Center ≤ 5.3.2

5.4.0 ≤ Jira Service Management Data Center ≤ 5.4.1

Jira Service Management Data Center 5.5.0

(二)官方修復(fù)建議:

當(dāng)前官方已發(fā)布最新版本,建議受影響的用戶及時(shí)更新升級到最新版本。鏈接如下:

https://www.atlassian.com/software/jira/service-management/download-archives


日本三级片网站_亚洲无码播放_成人黄色AV_无码人妻一级毛片免费影院嫩草