漏洞信息详情
Jira Server and Jira Data Center 跨站脚本漏洞
漏洞简介
Atlassian JIRA Server和Jira Server & Data Center都是澳大利亚Atlassian公司的产品。Atlassian JIRA Server是一套缺陷跟踪管理系统的服务器版本。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。Jira Server & Data Center是JIRA的数据中心版本。该软件被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。
Jira Server and Jira Data Center 存在跨站脚本漏洞,该漏洞允许远程攻击者通过number range searcher跨站点脚本(XSS)漏洞注入任意HTML或JavaScript。以下产品及版本受到影响:Jira Data Center before version 8.5.14, from version 8.6.0 before version 8.13.6, and from version 8.14.0 before version 8.16.1。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/JRASERVER-72392
参考网址
来源:MISC
链接:https://jira.atlassian.com/browse/JRASERVER-72392
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/50068
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163289/Atlassian-Jira-Server-Data-Center-8.16.0-Cross-Site-Scripting.html
受影响实体
暂无
补丁
- Jira Server and Jira Data Center 跨站脚本漏洞的修复措施<!--2021-6-7-->
还没有评论,来说两句吧...