Atlassian FishEye和Crucible 路径遍历漏洞 CVE-2017-16859 CNNVD-201711-874

4.0 AV AC AU C I A
发布: 2018-06-28
修订: 2018-08-23

Atlassian FishEye和Crucible都是澳大利亚Atlassian公司的产品。FishEye是一套源代码库深度查看软件。Crucible是一套代码审查工具。 Atlassian Fisheye和Crucible 4.3.2之前版本、4.4.0版本至4.4.3版本和4.5.0之前版本中的review attachment资源存在路径遍历漏洞。远程攻击者可利用该漏洞读取包含该运行应用程序的上下文路径的文件。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息