
安全公司:Atlassian Jira存在未授权服务端模板注入远程代码执行
站内搜索
|
安全公司:Atlassian Jira存在未授权服务端模板注入远程代码执行
详细内容
据慢雾安全情报得知,Atlassian Jira Server 和 Jira Data Center 存在服务端模板注入远程代码执行漏洞。成功利用此漏洞的攻击者可对运行受影响版本的 Jira Server 或 Jira Data Center 的服务器执行任意命令,从而获取服务器权限,严重危害网络资产。 慢雾安全团队注意到数字货币相关项目方等都流行使用 Jira 进行项目管理。特此提醒注意及时升级。
![]()
1.报告显示:Coinbase、eToro和Circle三家加密公司跻身金融科技创企20强;2.黑客攻击纽约门罗大学网络,要求支付170枚比特币赎金以恢复数据;3.京东集团副总裁蔡磊:税务机关可利用最新的区块链等技术提升专票防伪功 |