脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
Affected versions of Atlassian Jira Service Management Server and Data Center allow authenticated remote attackers to access the content of internal network resources via a Server-Side Request Forgery (SSRF) vulnerability in the CSV importing feature of JSM Insight. When running in an environment like Amazon EC2, this flaw may be used to access to a metadata resource that provides access credentials and other potentially confidential information. The affected versions are before version 4.13.20, from version 4.14.0 before 4.20.8, and from version 4.21.0 before 4.22.2.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Atlassian Jira 代码问题漏洞
脆弱性説明
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira Service Management Server and Data Center 4.13.20之前版本、4.14.0版本至4.20.8之前版本、4.21.0版本至4.22.2之前版本存在安全漏洞。攻击者利用该漏洞制造服务器端请求伪造攻击,从而可以访问内部网络资源的内容。
CVSS情報
N/A
脆弱性タイプ
N/A