Jira Service Management Server and Data Center 身份验证漏洞
漏洞描述 Jira Service Management Server and Data Center 面向所有团队的服务管理解决方案,涵盖了跨服务请求、事件、问题、变更、知识、资产和配置管理等方面的工作。 该项目受影响版本存在身份验证漏洞,在 Jira Service Management 实例上一旦启用对用户目录和传出电子邮件的写入权限,攻击者则可以获取到发送给从未登录过的客户的注册令牌(在Jira Service Management中客户有外部客户和内部客户)。 如果攻击者被包含在这些客户的issues 或者requests当中 ,或者攻击者通过转发及其他方式获取了这些客户的View Request的访问权限,那么攻击者可以冒充其他用户并获得Jira Service Management实例的访问权限。 例如在单点登录的实例当中,外部客户将会受到影响,因为项目内的任何一个人都可以创造外部客户的账户。 漏洞名称 Jira Service Management Server and Data Center 身份验证漏洞 漏洞类型 权限、特权和访问控制 发现时间 2023-02-02...

