Atlassian FishEye repository... CVE-2017-9510 CNNVD-201706-282

3.5 AV AC AU C I A
发布: 2017-08-24
修订: 2020-11-25

Atlassian FishEye是澳大利亚Atlassian公司的一套源代码库深度查看软件。该软件提供导航、搜索、历史报告和变更分析等功能。repository changelog resource是其中的一个更新资源库。 Atlassian FishEye 4.4.1之前的版本中repository changelog resource存在跨站脚本漏洞。远程攻击者可借助起止日期参数利用该漏洞注入任意的HTML或JavaScript。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息