Atlassian FishEye/Crucible跨站脚本漏洞(CVE-2017-18094)
Atlassian FishEye/Crucible跨站脚本漏洞(CVE-2017-18094)
Atlassian FishEye/Crucible跨站脚本漏洞(CVE-2017-18094)
发布日期:2018-03-22
更新日期:2018-03-28
受影响系统:
Atlassian Fisheye < 4.4.3
Atlassian Fisheye 4.5.0
Atlassian Crucible < 4.4.3
Atlassian Crucible 4.5.0
描述:
BUGTRAQ ID: 103499
CVE(CAN) ID: CVE-2017-18094
Atlassian FishEye可以搜索、跟踪、形象化代码更改。Crucible可以协作式代码评审。
Atlassian Fisheye/Crucible 4.4.3之前版本及4.5.0版本在多个资源实现上存在安全漏洞,可使远程攻击者利用此漏洞注入任意HTML或JavaScript。
<*来源:vendor
*>
建议:
厂商补丁:
Atlassian
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.atlassian.com/
https://jira.atlassian.com/browse/CRUC-8177
https://jira.atlassian.com/browse/FE-7010
本文永久更新链接地址:https://www.bkjia.com/Linux/2018-03/151589.htm
评论暂时关闭