Keysight Database Connector plugin 安全漏洞 CVE-2020-35121

6.8 AV AC AU C I A
发布: 2020-12-15
修订: 2024-11-21

Bitbucket Keysight是Bitbucket组织的一个可用于Atlassian产品的数据库连接插件。 Keysight Database Connector plugin before 1.5.0 存在安全漏洞,该漏洞源于恶意用户可以将任意JavaScript插入到保存的宏参数中,当用户查看带有该宏实例的页面时,这些宏参数将执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息