原文:(CVE-2019-8451)Atlassian Jira 未授权SSRF漏洞复现

一 简介 JIRA是Atlassian公司出品的项目与事务跟踪工具,被广泛应用于缺陷跟踪 客户服务 需求收集 流程审批 任务跟踪 项目跟踪和敏捷管理等工作领域。 二 漏洞描述 Jira的 plugins servlet gadgets makeRequest资源存在SSRF漏洞,原因在于JiraWhitelist这个类的逻辑缺陷,成功利用此漏洞的远程攻击者可以以Jira服务端的身份访问内网资源。经 ...

2020-09-30 11:20 0 865 推荐指数:

查看详情

Jira授权SSRF漏洞复现(CVE-2019-8451)

0x00 漏洞背景 Jira的/plugins/servlet/gadgets/makeRequest资源存在SSRF漏洞,原因在于JiraWhitelist这个类的逻辑缺陷,成功利用此漏洞的远程攻击者可以以Jira服务端的身份访问内网资源。经分析,此漏洞无需任何凭据即可触发 ...

Mon Sep 30 00:01:00 CST 2019 0 847
CVE-2019-8449)Atlassian Jira 信息泄露漏洞复现

一、漏洞简介 Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira 8.4.0之前版本中的/rest/api/latest/groupuserpicker资源存在信息泄露漏洞。该漏洞 ...

Thu Oct 01 00:41:00 CST 2020 0 1840
Atlassian JIRA服务器模板注入漏洞复现CVE-2019-11581)

0x00 漏洞描述 Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira Server和Jira Data Center存在服务端模板注入漏洞,成功利用此漏洞的攻击者可对 ...

Mon Sep 30 00:10:00 CST 2019 0 1152
CVE-2019-17671:Wordpress授权访问漏洞复现

0x00 简介 WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。 0x01 漏洞概述 该漏洞源于程序没有正确处理静态查询。攻击者可利用该漏洞未经认证查看 ...

Fri Nov 08 23:54:00 CST 2019 0 675
CVE-2019-17671:Wordpress授权访问漏洞复现

CVE-2019-17671:Wordpress授权访问漏洞复现 0x00 简介 WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库的服务器上使用自己的博客。 0x01 漏洞概述 ...

Thu Feb 13 17:20:00 CST 2020 0 639
CVE-2021-22214 Gitlab API授权SSRF复现

简介: GitLab是由GitLabInc.开发,使用MIT许可证的基于网络的Git仓库管理工具,具有issue跟踪功能。它使用Git作为代码管理工具,并在此基础上搭建起来的web服务。 漏洞概述: 编号:CVE-2021-22214 Gitlab的CI lint API用于验证 ...

Wed Aug 18 21:51:00 CST 2021 0 214
MinIO授权SSRF漏洞(CVE-2021-21287)

​ MinIO授权SSRF漏洞(CVE-2021-21287) 一、漏洞简介 ​ 由于MinIO组件中LoginSTS接口设计不当,导致存在服务器端请求伪造漏洞 攻击者可以通过构造URL来发起服务器端请求伪造攻击成功利用此漏洞的攻击者能够通过利用服务器上的功能来读取、更新内部资源或执行 ...

Sat Feb 06 05:55:00 CST 2021 0 1700
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM