安全研究

安全漏洞
Atlassian FishEye/Crucible跨站脚本漏洞(CVE-2017-18094)

发布日期:2018-03-22
更新日期:2018-03-27

受影响系统:
Atlassian Fisheye < 4.4.3
Atlassian Fisheye 4.5.0
Atlassian Crucible < 4.4.3
Atlassian Crucible 4.5.0
描述:
BUGTRAQ  ID: 103499
CVE(CAN) ID: CVE-2017-18094

Atlassian FishEye可以搜索、跟踪、形象化代码更改。Crucible可以协作式代码评审。

Atlassian Fisheye/Crucible 4.4.3之前版本及4.5.0版本在多个资源实现上存在安全漏洞,可使远程攻击者利用此漏洞注入任意HTML或JavaScript。

<*来源:vendor
  *>

建议:
厂商补丁:

Atlassian
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.atlassian.com/
https://jira.atlassian.com/browse/CRUC-8177
https://jira.atlassian.com/browse/FE-7010

浏览次数:1638
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障