从0到1:构建一个AI自动化未授权访问漏洞挖掘 Agent
2026-05-25
预警!数据安全再遇新挑战
2026-05-21
密评 FAQ 第四版新增第 23 问:美创数据库透明加密产品的合规路径解析
2026-05-21
分析|美创DRCC如何开启韧性容灾新篇章,契合“十五五”打造容灾备份体系
2026-05-18
什么是高质量数据集?
2026-05-15
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务Jira Service Management Server和Data Center是Atlassian旗下的一款面向ITSM(IT服务管理)的企业级解决方案,可高效协助IT团队对客户需求进行分类处理。
美创安全实验室监测发现Atlassian官方发布了Jira Service Management Server和Data Center身份认证绕过漏洞的风险通告,漏洞编号:CVE-2023-22501,漏洞等级:高危。该漏洞允许攻击者在某些情况下模拟其他用户并获得对Jira Service Management的访问权限。当Jira Service Management开启用户目录和传出邮件的写入访问权限时,攻击者可以获取从未登录过帐户的用户注册令牌,最终造成身份认证绕过漏洞。
Jira Service Management Server/Data Center == 5.5.0
https://www.atlassian.com/software/jira/service-management/download-archives