ソフト名:Atlassian Software Systems Crucible 2.2.0~2.4.3, Atlassian Software Systems FishEye 2.2.0~2.4.3
回避策:アップデートにて対応
脆弱性:セキュリティ制限の回避, XSS, 機密情報の奪取, スクリプトの挿入, 不正HTMLの実行, スクリプトコード実行
ソース:http://www.atlassian.com/software/crucible/
http://www.atlassian.com/software/fisheye/
http://confluence.atlassian.com/display/FISHEYE/FishEye+and+Crucible+Security+Advisory+2011-01-12
http://confluence.atlassian.com/display/CRUCIBLE/FishEye+and+Crucible+Security+Advisory+2011-01-12
http://secunia.com/advisories/42839/
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿