脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Versions before 8.9.1, Various resources in Jira responded with a 404 instead of redirecting unauthenticated users to the login page, in some situations this may have allowed unauthorised attackers to determine if certain resources exist or not through an Information Disclosure vulnerability.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Atlassian Jira 信息泄露漏洞
脆弱性説明
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira 8.9.1之前版本中存在安全漏洞,该漏洞源于程序的各种资源都使用404响应,而不是将未经身份验证的用户重定向到登录页面。攻击者可利用该漏洞确定某些资源是否存在。
CVSS情報
N/A
脆弱性タイプ
N/A