关于Atlassian Crowd存在安全配置错误漏洞的通报(CVE-2022-43782)

admin 2022-12-13 10:04:39 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

 

1、产品描述:

Atlassian Crowd是一款简化应用程序预备和身份管理,基于网页的单独命令行工具。近日Atlassian Crowd官方修复了一个存在于Atlassian Crowd中的安全配置错误漏洞,在IP白名单中的攻击者可以利用此漏洞绕过密码检查,导致攻击者可以调用Crowd REST API中用户管理路径下的特权端点。

2、影响产品或组件及版本:

3.0.0 <= Atlassian Crowd <= 3.7.2

4.0.0 <= Atlassian Crowd <= 4.4.3

5.0.0 <= Atlassian Crowd <= 5.0.2

3、受影响资产情况:暂无发现

4、技术细节表述:

在IP白名单中的攻击者可以利用此漏洞绕过密码检查,导致攻击者可以调用Crowd REST API中用户管理路径下的特权端点

5、修补措施:

官方已经针对漏洞发布了版本更新,下载地址如下:

https://www.atlassian.com/software/crowd/download-archive

6、漏洞来源:

https://www.security-database.com/detail.php?alert=CVE-2022-43782

https://www.atlassian.com/software/crowd/download-archive

 

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Zenario CMS 远程代码执行漏洞 CNNVD预警

Zenario CMS 远程代码执行漏洞

一、漏洞CVECVE-2022-44136二、漏洞介绍Zenario是一个伟大的内容管理系统(CMS),它使您能够创建网站和强大的在线应用程序。它旨在与您的网站一起发展,在需要
评论:0   参与:  0