内参商机
安全公司:Atlassian Jira存在未授权服务端模板注入远程代码执行
2019-07-13  浏览:39
安全公司:Atlassian Jira存在未授权服务端模板注入远程代码执行

据慢雾安全情报得知,Atlassian Jira Server 和 Jira Data Center 存在服务端模板注入远程代码执行漏洞。成功利用此漏洞的攻击者可对运行受影响版本的 Jira Server 或 Jira Data Center 的服务器执行任意命令,从而获取服务器权限,严重危害网络资产。 慢雾安全团队注意到数字货币相关项目方等都流行使用 Jira 进行项目管理。特此提醒注意及时升级。处置建议:
1.参照官方升级到不受漏洞影响的版本,
2.对 http://ip:port/secure/admin/SendBulkMail!default.jspa 设置访问的源 IP 白名单机制。

联系方式
建材之家小程序码

建材之家小程序

建材之家服务号

微信公众服务号

建材新媒体

建材新媒体

更多»您可能感兴趣的头条微商机:
更多»有关 的产品:
(c)2015-2017 Bybc.cn SYSTEM All Rights Reserved