漏洞信息详情
Atlassian Fisheye和Crucible 跨站脚本漏洞
漏洞简介
Atlassian Fisheye和Crucible都是澳大利亚Atlassian公司的产品。Atlassian Fisheye是一套源代码深度查看软件。Crucible是一套代码审查工具。
Atlassian FishEye和Crucible 4.5.1之前版本和4.6.0之前版本中的source browse resource存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的HTML或JavaScript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/CRUC-8161
参考网址
来源:CONFIRM
链接:https://jira.atlassian.com/browse/CRUC-8161
来源:CONFIRM
链接:https://jira.atlassian.com/browse/FE-6994
受影响实体
- Atlassian Crucible:1.1<!--2000-1-1-->
- Atlassian Crucible:1.1.1<!--2000-1-1-->
- Atlassian Crucible:1.1.2<!--2000-1-1-->
- Atlassian Crucible:1.1.3<!--2000-1-1-->
- Atlassian Crucible:1.1.4<!--2000-1-1-->
补丁
- Atlassian FishEye和Crucible 跨站脚本漏洞的修复措施<!--2018-2-6-->
还没有评论,来说两句吧...