| CNNVD-ID编号 | CNNVD-201807-1817 |
| CVE编号 | CVE-2017-18104 |
| 发布时间 | 2018-07-25 |
| 更新时间 | 2018-07-25 |
| 漏洞类型 | 信息泄露 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | atlassian |
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。Webhooks是其中的一个为系统提供实时信息的组件。
Atlassian Jira 7.6.7之前版本和7.7.0版本至7.11.0版本(不包含7.11.0版本)中的Webhooks组件存在安全漏洞。远程攻击者可通过观察或拦截Webhook事件利用该漏洞获取信息。
目前厂商已发布升级了Atlassian Jira Webhooks组件安全漏洞的补丁,Atlassian Jira Webhooks组件安全漏洞的补丁获取链接:
https://jira.atlassian.com/browse/JRASERVER-59980
暂无