漏洞信息详情
Atlassian Fisheye和Crucible 安全漏洞
漏洞简介
Atlassian FishEye和Crucible都是澳大利亚Atlassian公司的产品。FishEye是一套源代码库深度查看软件。Crucible是一套代码审查工具。
Atlassian Fisheye和Crucible 4.4.5之前版本和4.5.0版本至4.5.2版本(不包括4.5.2版本)中存在安全漏洞。攻击者可利用该漏洞在系统上执行Java代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/CRUC-8156
https://jira.atlassian.com/browse/FE-6991
参考网址
来源:MISC
链接:https://jira.atlassian.com/browse/CRUC-8156
来源:MISC
链接:https://jira.atlassian.com/browse/FE-6991
来源:MISC
链接:https://confluence.atlassian.com/x/h-QyO
来源:MISC
链接:https://confluence.atlassian.com/x/iPQyO
来源:BID
链接:https://www.securityfocus.com/bid/102971
受影响实体
- Atlassian Crucible:2.3.3<!--2000-1-1-->
- Atlassian Crucible:2.3.1<!--2000-1-1-->
- Atlassian Crucible:2.3.2<!--2000-1-1-->
- Atlassian Crucible:2.0.1<!--2000-1-1-->
- Atlassian Crucible:2.0.2<!--2000-1-1-->
补丁
- Atlassian Fisheye和Crucible 安全漏洞的修复措施<!--2017-11-21-->
还没有评论,来说两句吧...