Description
The inline-create rest resource in Jira before version 7.12.3 allows authenticated remote attackers to set the reporter in issues via a missing authorisation check.
Remediation
References
Related Vulnerabilities
Oracle Database Server CVE-2016-0499 Vulnerability (CVE-2016-0499)
Liferay Portal Incorrect Default Permissions Vulnerability (CVE-2022-26595)
Moodle CVE-2024-34002 Vulnerability (CVE-2024-34002)
Atlassian Confluence Unauthenticated Remote Code Execution Vulnerability (CVE-2022-26134)
Django Improper Access Control Vulnerability (CVE-2016-2048)