漏洞信息详情
Atlassian Confluence 跨站脚本漏洞
漏洞简介
Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。
Atlassian Confluence 6.5.2之前的版本中的RSS Feed macro存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的HTML或JavaScript代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/CONFSERVER-54395
参考网址
来源:CONFIRM
链接:https://jira.atlassian.com/browse/CONFSERVER-54395
受影响实体
- Atlassian Confluence:2.6.1<!--2000-1-1-->
- Atlassian Confluence:2.6.2<!--2000-1-1-->
- Atlassian Confluence:2.6.3<!--2000-1-1-->
- Atlassian Confluence:2.7<!--2000-1-1-->
- Atlassian Confluence:2.7.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...