Atlassian Fisheye和Crucible都是澳大利亚Atlassian公司的产品。Atlassian Fisheye是一套源代码深度查看软件。Crucible是一套代码审查工具。 Atlassian Fisheye & Crucible 存在安全漏洞,该漏洞允许远程攻击者通过 WEB-INF 目录中的不安全直接对象引用 (IDOR) 漏洞浏览本地文件,并由于缺乏 url 解码绕过 CVE-2020-29446 的修复程序。
Atlassian Fisheye和Crucible都是澳大利亚Atlassian公司的产品。Atlassian Fisheye是一套源代码深度查看软件。Crucible是一套代码审查工具。 Atlassian Fisheye & Crucible 存在安全漏洞,该漏洞允许远程攻击者通过 WEB-INF 目录中的不安全直接对象引用 (IDOR) 漏洞浏览本地文件,并由于缺乏 url 解码绕过 CVE-2020-29446 的修复程序。