Atlassian Crucible 跨站脚本漏洞 CVE-2017-18089 CNNVD-201802-879

3.5 AV AC AU C I A
发布: 2018-02-16
修订: 2018-03-06

Atlassian Crucible是澳大利亚Atlassian公司的一套代码审查工具。该工具提供审查代码、讨论变化、分享知识和识别缺陷等审查流程。 Atlassian Crucible 4.4.3之前的4.4.x版本和4.5.0版本中的view review history资源存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的HTML或JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息