大数跨境
0
0

【安全通告】Atlassian Jira信息泄露漏洞(CVE-2019-8449)

【安全通告】Atlassian Jira信息泄露漏洞(CVE-2019-8449) 腾讯安全威胁情报中心
2020-02-11
2
导读:Atlassian Jira信息泄露漏洞(CVE-2019-8449)的PoC被公开。

【背景】

近日,腾讯安全御见威胁情报中心监测到,Atlassian Jira信息泄露漏洞(CVE-2019-8449)的PoC被公开。Atlassian Jira 8.4.0之前的版本/rest/api/latest/groupuserpicker接口允许远程攻击者枚举用户名,导致信息泄露。


【漏洞详情】

Atlassian Jira 8.4.0之前版本/rest/api/latest/groupuserpicker接口允许远程攻击者枚举用户名,导致信息泄露。


【风险评级】中危


【漏洞验证】


【影响版本】

Atlassian Jira <8.4.0


【修复建议】

1.建议受影响的用户升级至官方最新版本

2.未能及时安装新版的,可配置安全组,限制只允许可信源IP访问

3.腾讯御界可检测针对该漏洞的攻击


【参考链接】

https://jira.atlassian.com/browse/JRASERVER-69796


【声明】内容源于网络
0
0
腾讯安全威胁情报中心
威胁情报中心(TIX)是一个涵盖全球多维数据的情报分析、威胁预警分析平台。依托顶尖安全专家团队支撑,帮助安全分析人员快速、准确对可疑事件进行预警、溯源分析。
内容 598
粉丝 0
腾讯安全威胁情报中心 威胁情报中心(TIX)是一个涵盖全球多维数据的情报分析、威胁预警分析平台。依托顶尖安全专家团队支撑,帮助安全分析人员快速、准确对可疑事件进行预警、溯源分析。
总阅读1.0k
粉丝0
内容598