漏洞信息详情
Atlassian Crucible 跨站脚本漏洞
漏洞简介
Atlassian Crucible是澳大利亚Atlassian公司的一套代码审查工具。该工具提供审查代码、讨论变化、分享知识和识别缺陷等审查流程。
Atlassian Crucible 4.4.3之前版本中的print snippet资源存在跨站脚本漏洞。远程攻击者可借助代码片段评论的内容利用该漏洞注入任意的HTML或JavaScript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/CRUC-8176
参考网址
来源:CONFIRM
链接:https://jira.atlassian.com/browse/CRUC-8176
受影响实体
- Atlassian Crucible:2.7.7<!--2000-1-1-->
- Atlassian Crucible:2.7.8<!--2000-1-1-->
- Atlassian Crucible:2.7.9<!--2000-1-1-->
- Atlassian Crucible:2.7.12<!--2000-1-1-->
- Atlassian Crucible:2.7.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...