Atlassian Crucible review file... CVE-2017-9509 CNNVD-201706-283

3.5 AV AC AU C I A
发布: 2017-08-24
修订: 2018-01-31

Atlassian Crucible是澳大利亚Atlassian公司的一套代码审查工具。该工具提供审查代码、讨论变化、分享知识和识别缺陷等审查流程。review file upload resource是其中的一个上传文件资源库。 Atlassian Crucible 4.4.1之前的版本中的review file upload resource存在跨站脚本漏洞。远程攻击者可借助之前上传文件的字符集利用该漏洞注入任意的HTML或JavaScript。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息