Atlassian Companion app 代码问题漏洞

CNNVD-ID编号 CNNVD-202006-017
CVE编号 CVE-2020-4019
发布时间 2020-06-01
更新时间 2020-06-08
漏洞类型 代码问题
漏洞来源 N/A
危险等级 高危
威胁类型 本地
厂 商 N/A

漏洞介绍

Atlassian Companion app是澳大利亚Atlassian公司的一款使用户可以在其首选的桌面应用中编辑Confluence文件的应用程序。

Atlassian Companion app 1.0.0之前版本中的文件编辑功能存在代码问题漏洞。本地攻击者可利用该漏洞使其执行其他二进制文件而非cmd.exe。

漏洞补丁

目前厂商已发布升级了Atlassian Companion app 代码问题漏洞的补丁,Atlassian Companion app 代码问题漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源