<legend id="h4sia"></legend><samp id="h4sia"></samp>
<sup id="h4sia"></sup>
<mark id="h4sia"><del id="h4sia"></del></mark>

<p id="h4sia"><td id="h4sia"></td></p><track id="h4sia"></track>

<delect id="h4sia"></delect>
  • <input id="h4sia"><address id="h4sia"></address>

    <menuitem id="h4sia"></menuitem>

    1. <blockquote id="h4sia"><rt id="h4sia"></rt></blockquote>
      <wbr id="h4sia">
    2. <meter id="h4sia"></meter>

      <th id="h4sia"><center id="h4sia"><delect id="h4sia"></delect></center></th>
    3. <dl id="h4sia"></dl>
    4. <rp id="h4sia"><option id="h4sia"></option></rp>

        Versions Compared

        Key

        • This line was added.
        • This line was removed.
        • Formatting was changed.

        描述

        通过 /secure/QueryComponent!Default.jspa 端点暴露敏感数据

        受影响的 Atlassian Jira Server 和 Data Center 版本允许未经身份验证的远程攻击者通过 /secure/QueryComponent!Default.jspa 端点中的信息泄露漏洞查看自定义字段名称和自定义 SLA 名称。

         影响版本

        • version < 8.5.8
        • 8.6.0 ≤ version < 8.11.1

        修复版本

        • 8.5.8
        • 8.11.1 及以上,包括 8.13.x

        解决方案

        修复版本中解决办法:

        禁用站点范围匿名访问的暗功能,

        ...