Atlassian Crowd 安全漏洞 CVE-2016-6496 CNNVD-201610-700

7.5 AV AC AU C I A
发布: 2016-12-09
修订: 2018-10-09

Atlassian Crowd是澳大利亚Atlassian公司的一套基于Web的单点登录系统。该系统为多用户、网络应用程序和目录服务器提供验证、授权等功能。 Atlassian Crowd 2.9.5之前的2.9.x版本和2.8.8之前的版本中的LDAP目录连接器存在安全漏洞。远程攻击者可借助带有特制序列化Java对象的LDAP利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息