Atlassian FishEye/Crucible跨站脚本漏洞(CVE-2017-18094)


Atlassian FishEye/Crucible跨站脚本漏洞(CVE-2017-18094)


发布日期:2018-03-22
更新日期:2018-03-28

受影响系统:

Atlassian Fisheye < 4.4.3
Atlassian Fisheye 4.5.0
Atlassian Crucible < 4.4.3
Atlassian Crucible 4.5.0

描述:


BUGTRAQ  ID: 103499
CVE(CAN) ID: CVE-2017-18094

Atlassian FishEye可以搜索、跟踪、形象化代码更改。Crucible可以协作式代码评审。

Atlassian Fisheye/Crucible 4.4.3之前版本及4.5.0版本在多个资源实现上存在安全漏洞,可使远程攻击者利用此漏洞注入任意HTML或JavaScript。

<*来源:vendor
  *>

建议:


厂商补丁:

Atlassian
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.atlassian.com/
https://jira.atlassian.com/browse/CRUC-8177
https://jira.atlassian.com/browse/FE-7010

本文永久更新链接地址:https://www.bkjia.com/Linux/2018-03/151589.htm

相关内容

    暂无相关文章