CVE-2019-8442
漏洞描述:Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。
Atlassian Jira 7.13.4之前版本、8.0.4之前版本和8.1.1之前版本中的CachingResourceDownloadRewriteRule类存在安全漏洞。远程攻击者可利用该漏洞访问Jira webroot中的文件。
影响版本:Atlassian Jira 7.13.4之前版本、8.0.4之前版本和8.1.1之前版本
参考资料:https://cloud.tencent.com/developer/article/1987969
POC:
http:// localhost:8080 / s / b1fee0a256584291c94c59cf5d11a26a-CDN / -hpjday / 800007 / 6411e0087192541a09d88223fb51a6a0 / 3cebffe675df202df498f33f796ac55b / _ / META-INF / maven / com.atlassian.com。
© 版权声明
部分文章采集于互联网,若侵权请联系删除!
THE END
cesfe 1个月前0
好的,谢谢昶之琴 1个月前0
这个安装地址失效了,我在网上找了一个:https://xiazai.zol.com.cn/detail/35/344340.shtml 如果还是不行的话就需要您自己去网上找找了cesfe 1个月前0
帆软部署 ,访问的地址访问不到昶之琴 2年前0
我以为只要提交就行了好想告诉你 2年前0
花巨资看一下