Atlassian Application Links 跨站脚本漏洞 CVE-2017-16860 CNNVD-201711-873

4.3 AV AC AU C I A
发布: 2018-05-14
修订: 2018-06-19

Atlassian Application Links是澳大利亚Atlassian公司的一款使用在Atlassian产品中用于创建连接到其他应用程序中的按钮的插件。 Atlassian Application Links 5.2.7之前版本、5.3.4之前的5.3.0版本和5.4.3之前的5.4.0版本中的invalidRedirectUrl模板存在跨站脚本漏洞。远程攻击者可借助‘redirectUrl’参数利用该漏洞注入任意的HTML或JavaScript代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息