Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113738Atlassian Jira 8.6.0 < 8.6.1 通过 Gadget API 造成的 Dos
medium
113737Atlassian Jira < 8.5.4 通过 Gadget API 造成的 Dos
medium
113736Atlassian Jira 8.10.0 < 8.10.1 泄露私人项目标题
medium
113735Atlassian Jira 8.6.0 < 8.9.2 泄露私人项目标题
medium
113734Atlassian Jira 8.0.0 < 8.5.7 泄露私人项目标题
medium
113733Atlassian Jira 7.0.6 < 7.13.16 泄露私人项目标题
medium
113732Atlassian Jira 8.14.0 < 8.14.1 移动站点泄露私人链接票证的标题
medium
113731Atlassian Jira < 8.13.2 移动站点泄露私人链接票证的标题
medium
113730Atlassian Jira 7.2.0 < 8.18.1 工作流导入中存在远程代码执行
high
113729Atlassian Jira < 8.16.0 通过 Rest 端点造成的拒绝服务
high
113728Atlassian Jira 8.14.0 < 8.21.0 非管理员可配置复制设置
medium
113727Atlassian Jira 8.7.0 < 8.13.12 非管理员可配置复制设置
medium
113726Atlassian Jira < 8.6.0 非管理员可配置复制设置
medium
113725Atlassian Crowd < 3.6.0 通过 ATST Plugin 实现的不当授权
medium
113724Atlassian Bitbucket < 通过 ATST Plugin 实现的不当授权泄露
critical
113723Atlassian Jira < 8.9.0 项目管理中存在不当授权
medium
113722Atlassian Jira 8.18.0 < 8.18.1 通过项目快捷方式反向 Tabnapping
medium
113721Atlassian Jira 8.14.0 < 8.17.1 通过项目快捷方式反向 Tabnapping
medium
113720Atlassian Jira 8.6.x < 8.13.7 通过项目快捷方式反向 Tabnapping
medium
113719Atlassian Jira < 8.5.15 通过项目快捷方式反向 Tabnapping
medium
113718Atlassian Jira < 9.6.0 多个漏洞
medium
113717Atlassian Jira < 8.13.12 状态小工具中的间接直接对象引用
high
113716Atlassian Jira < 3.13.2 WebWork 1 参数注入漏洞
high
113715Atlassian Jira < 3.13.1 跨站脚本
medium
113714Atlassian 8.6.x < 8.6.1 Login.jsp 中存在开放重定向
medium
1137137.19.0 < 7.19.3 嵌入式 Spring-Beans 拒绝服务
medium
113712Atlassian Confluence 7.13.9 < 7.13.12 嵌入式 Spring-Beans 拒绝服务
medium
113711Atlassian Jira 8.0.x < 8.4.2 多个漏洞
medium
113710Atlassian Jira < 7.13.9 多个漏洞
medium
113709Atlassian Jira 8.6.0 < 8.7.2 DLL 劫持
high
113708Atlassian Jira < 8.5.5 DLL 劫持
high
113707Atlassian Jira 8.0.2 < 8.7.0 添加字段模块中的存储型跨站脚本
medium
113706Atlassian Jira < 8.8.0 多个漏洞
high
113705Atlassian Jira 8.14.x < 8.14.1 匿名白名单规则泄露
medium
113704Atlassian Jira < 8.13.3 匿名白名单规则泄露
medium
113703Atlassian Jira < 8.9.1 Login Redirect 中存在信息泄露
medium
113702Atlassian Jira 8.6.x < 8.8.2 WYSIWYG 编辑器跨站脚本
medium
113701Atlassian Jira < 8.5.9 WYSIWYG 编辑器跨站脚本
medium
113700Atlassian Jira 8.6.0 < 8.8.1 模板不安全反序列化
critical
113699Atlassian Jira 8.0.0 < 8.5.0 模板不安全反序列化
critical
113698Atlassian Jira < 7.13.0 模板不安全反序列化
critical
113697Atlassian Jira 8.6.0 < 8.12.0 项目密钥枚举
high
113696Atlassian Jira 7.14.0 < 8.5.8 项目密钥枚举
high
113695Atlassian Jira < 7.13.17 项目密钥枚举
high
113694Atlassian Jira 8.14.0 < 8.16.1 用户名枚举
medium
113693Atlassian Jira 8.6.0 < 8.13.6 用户名枚举
medium
113692Atlassian Jira < 8.5.14 用户名枚举
medium
113691Atlassian Jira 8.14.0 < 8.17.0 导出 HTML 报告跨站脚本
medium
113690Atlassian Jira 8.6.x < 8.13.6 导出 HTML 报告跨站脚本
medium
113689Atlassian Jira < 8.5.14 导出 HTML 报告跨站脚本
medium