CVE-2025-22168

⚪ Do wiadomości

Problem z autoryzacją w Jira Align pozwala niskoprzywilejowym użytkownikom na dostęp do prywatnych danych.

CVSS
4.3
EPSS
0.2%
Exploit
none
Vendor
atlassian
Opis źródłowy (NVD)

Jira Align is vulnerable to an authorization issue. A low-privilege user can access unexpected endpoints that disclose a small amount of sensitive information. For example, a low-level user was able to read the steps of another user's private checklist.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-10-22 17:15:57 UTC
Ostatnia modyfikacja (NVD)2026-09-30 23:10:00 UTC
Referencje