Atlassian Jira Confluence xss(CVE-2018-5230)

日期: 2023-04-12 | 影响软件: Atlassian Jira | POC: 否

漏洞描述

版本7.6.6之前的Atlassian JiraConfluence、版本7.7.4之前的版本7.7.0、版本7.8.4之前的7.8.0以及版本7.9.2之前的7.9.0,允许远程攻击者在指定无效值时,通过自定义字段的错误消息中的跨站点脚本漏洞注入任意HTML或JavaScript。

PoC代码

暂无

相关漏洞推荐