CVE-2021-43949
https://notcve.org/view.php?id=CVE-2021-43949
Affected versions of Atlassian Jira Service Management Server and Data Center allow authenticated remote attackers to view private objects via a Broken Access Control vulnerability in the Custom Fields feature. The affected versions are before version 4.21.0. Las versiones afectadas de Atlassian Jira Service Management Server y Data Center permiten a atacantes remotos autenticados visualizar objetos privados por medio de una vulnerabilidad de Control de Acceso Rotativo en la funcionalidad Custom Fields. Las versiones afectadas son anteriores a versión 4.21.0 • https://jira.atlassian.com/browse/JSDSERVER-10982 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2021-43951
https://notcve.org/view.php?id=CVE-2021-43951
Affected versions of Atlassian Jira Service Management Server and Data Center allow authenticated remote attackers to view object import configuration details via an Information Disclosure vulnerability in the Create Object type mapping feature. The affected versions are before version 4.21.0. Las versiones afectadas de Atlassian Jira Service Management Server y Data Center permiten a atacantes remotos autenticados visualizar los detalles de la configuración de importación de objetos por medio de una vulnerabilidad de divulgación de información en la funcionalidad Create Object type mapping. Las versiones afectadas son anteriores a versión 4.21.0 • https://jira.atlassian.com/browse/JSDSERVER-10984 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •