漏洞信息详情
Atlassian Confluence Server 跨站脚本漏洞
漏洞简介
Atlassian Confluence Server是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。
Atlassian Confluence Server 6.6.1之前的版本中的viewdefaultdecorator resource存在跨站脚本漏洞。远程攻击者可借助‘key’参数利用该漏洞注入任意的HTML或JavaScript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/CONFSERVER-54905
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/103062
来源:CONFIRM
链接:https://jira.atlassian.com/browse/CONFSERVER-54905
受影响实体
- Atlassian Confluence:6.0.6<!--2000-1-1-->
- Atlassian Confluence:6.0.4<!--2000-1-1-->
- Atlassian Confluence:6.0.5<!--2000-1-1-->
- Atlassian Confluence:6.0.2<!--2000-1-1-->
- Atlassian Confluence:6.0.3<!--2000-1-1-->
补丁
- Atlassian Confluence Server 跨站脚本漏洞的修复措施<!--2018-2-6-->
还没有评论,来说两句吧...