漏洞详情

CNVD编号 CNVD-2017-05065
漏洞标题 JIRA Server XML外部实体注入和代码执行漏洞
严重等级
影响产品 Atlassian JIRA Server 4.2.4
漏洞类型 通用软硬件漏洞
发现时间 2017-03-27
公开时间 2017-04-24
发现者 Markus Wulftange of Code White
解决方案 厂商已发布了漏洞修复程序,请及时关注更新: https://confluence.atlassian.com/jira063/jira-security-advisory-2017-03-09-875604401.html
漏洞描述 JIRA Server是Atlassian公司开发的一款管理项目的软件。 JIRA Server存在XML外部实体注入漏洞和任意代码执行漏洞。攻击者可利用漏洞执行任意代码,获取敏感信息的访问权限或发起拒绝服务攻击。

返回漏洞库首页
Image Additional Image