Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7hpj-mxfh-5j9j

Опубликовано: 14 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

The MasterUserEdit API in Atlassian Jira Align Server before version 10.109.2 allows An authenticated attacker with the People role permission to use the MasterUserEdit API to modify any users role to Super Admin. This vulnerability was reported by Jacob Shafer from Bishop Fox.

The MasterUserEdit API in Atlassian Jira Align Server before version 10.109.2 allows An authenticated attacker with the People role permission to use the MasterUserEdit API to modify any users role to Super Admin. This vulnerability was reported by Jacob Shafer from Bishop Fox.

EPSS

Процентиль: 56%
0.00336
Низкий

8.8 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

The MasterUserEdit API in Atlassian Jira Align Server before version 10.109.2 allows An authenticated attacker with the People role permission to use the MasterUserEdit API to modify any users role to Super Admin. This vulnerability was reported by Jacob Shafer from Bishop Fox.

CVSS3: 8.8
fstec
больше 3 лет назад

Уязвимость прикладного программного интерфейса MasterUserEdit облачного корпоративного решения для планирования и управления программными и ИТ-проектами Jira Align (ранее AgileCraft), позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 56%
0.00336
Низкий

8.8 High

CVSS3

Дефекты

CWE-276