多款Atlassian产品安全漏洞
CNNVD-ID编号 |
CNNVD-202207-2113 |
CVE编号 |
CVE-2022-26136 |
发布时间 |
2022-07-20 |
更新时间 |
2022-07-21 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Atlassian Crowd和Atlassian Jira都是澳大利亚Atlassian公司的产品。Atlassian Crowd是一套基于Web的单点登录系统。该系统为多用户、网络应用程序和目录服务器提供验证、授权等功能。Atlassian Jira是一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。
Atlassian Crowd Server 和 Data Center 存在安全漏洞,未经身份验证的远程攻击者可以绕过第一方和第三方应用程序使用的 Servlet 过滤器。可以导致身份认证绕过和跨站脚本。
漏洞补丁
目前厂商已发布升级了多款Atlassian产品安全漏洞的补丁,多款Atlassian产品安全漏洞的补丁获取链接:
https://jira.atlassian.com/browse/CWD-5815
参考网址
受影响实体
信息来源