Atlassian Fisheye和Crucible 安全漏洞 CVE-2021-43957 CNNVD-202203-1494 CNVD-2022-61829

5.0 AV AC AU C I A
发布: 2022-03-16
修订: 2024-11-21

Atlassian Fisheye和Crucible都是澳大利亚Atlassian公司的产品。Atlassian Fisheye是一套源代码深度查看软件。Crucible是一套代码审查工具。 Atlassian Fisheye & Crucible 存在安全漏洞,该漏洞允许远程攻击者通过 WEB-INF 目录中的不安全直接对象引用 (IDOR) 漏洞浏览本地文件,并由于缺乏 url 解码绕过 CVE-2020-29446 的修复程序。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息