Atlassian Confluence XSS漏洞

漏洞ID 2138582 漏洞类型 XSS
发布时间 2020-08-29 更新时间 2020-08-31
CVE编号 CVE-2020-24897

CNNVD-ID CNNVD-202008-1427S H : d
漏洞平台 N/A CVSS评分 N/A
漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.m w B d Ltag?CNNVD=CNNVD-202008-1427
漏洞详情
Atlassian Confluence是澳大利亚Atlassian公司的一套专业的企y _ Y i ) {业知识管理与协同软件,也可以用于构建企业Wic Y |Ki。
Confd ~ _luence Server app中的表格过滤器和图表S 1 ] &5t 6 z d J + : w.3.26之前版本P Y 5 , p H在XSS漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代j - p码。
参考资料

来源:nvd.nist.gov

链接:https://nvd.C G g p pni? g 3 Hst.gov/vu: K { ^ % _ Uln/detail/CVE-2020-248979 ^ 8 .