漏洞信息详情
Atlassian Crowd crowd-application插件模块安全漏洞
漏洞简介
Atlassian Crowd是澳大利亚Atlassian公司的一套基于Web的单点登录系统。该系统为多用户、网络应用程序和目录服务器提供验证、授权等功能。crowd-application plugin module是其中的一个SSO管理插件。
Atlassian Crowd 1.5.0版本至3.1.2版本(不包括3.1.2版本)中的crowd-application插件模块存在安全漏洞。攻击者可利用该漏洞在REST请求中伪造Crowd用户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/CWD-5009
参考网址
来源:CONFIRM
链接:https://jira.atlassian.com/browse/CWD-5009
受影响实体
- Atlassian Crowd:1.5.1<!--2000-1-1-->
- Atlassian Crowd:1.5.3<!--2000-1-1-->
- Atlassian Crowd:1.5.2<!--2000-1-1-->
- Atlassian Crowd:1.6<!--2000-1-1-->
- Atlassian Crowd:2.9.1<!--2000-1-1-->
补丁
- Atlassian Crowd crowd-application插件模块安全漏洞的修复措施<!--2017-11-21-->
还没有评论,来说两句吧...