Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113722Atlassian Jira 8.18.0 < 8.18.1 通过项目快捷方式反向 Tabnapping
medium
113721Atlassian Jira 8.14.0 < 8.17.1 通过项目快捷方式反向 Tabnapping
medium
113720Atlassian Jira 8.6.x < 8.13.7 通过项目快捷方式反向 Tabnapping
medium
113719Atlassian Jira < 8.5.15 通过项目快捷方式反向 Tabnapping
medium
113718Atlassian Jira < 9.6.0 多个漏洞
medium
113717Atlassian Jira < 8.13.12 状态小工具中的间接直接对象引用
high
113716Atlassian Jira < 3.13.2 WebWork 1 参数注入漏洞
high
113715Atlassian Jira < 3.13.1 跨站脚本
medium
113714Atlassian 8.6.x < 8.6.1 Login.jsp 中存在开放重定向
medium
1137137.19.0 < 7.19.3 嵌入式 Spring-Beans 拒绝服务
medium
113712Atlassian Confluence 7.13.9 < 7.13.12 嵌入式 Spring-Beans 拒绝服务
medium
113711Atlassian Jira 8.0.x < 8.4.2 多个漏洞
medium
113710Atlassian Jira < 7.13.9 多个漏洞
medium
113709Atlassian Jira 8.6.0 < 8.7.2 DLL 劫持
high
113708Atlassian Jira < 8.5.5 DLL 劫持
high
113707Atlassian Jira 8.0.2 < 8.7.0 添加字段模块中的存储型跨站脚本
medium
113706Atlassian Jira < 8.8.0 多个漏洞
high
113705Atlassian Jira 8.14.x < 8.14.1 匿名白名单规则泄露
medium
113704Atlassian Jira < 8.13.3 匿名白名单规则泄露
medium
113703Atlassian Jira < 8.9.1 Login Redirect 中存在信息泄露
medium
113702Atlassian Jira 8.6.x < 8.8.2 WYSIWYG 编辑器跨站脚本
medium
113701Atlassian Jira < 8.5.9 WYSIWYG 编辑器跨站脚本
medium
113700Atlassian Jira 8.6.0 < 8.8.1 模板不安全反序列化
critical
113699Atlassian Jira 8.0.0 < 8.5.0 模板不安全反序列化
critical
113698Atlassian Jira < 7.13.0 模板不安全反序列化
critical
113697Atlassian Jira 8.6.0 < 8.12.0 项目密钥枚举
high
113696Atlassian Jira 7.14.0 < 8.5.8 项目密钥枚举
high
113695Atlassian Jira < 7.13.17 项目密钥枚举
high
113694Atlassian Jira 8.14.0 < 8.16.1 用户名枚举
medium
113693Atlassian Jira 8.6.0 < 8.13.6 用户名枚举
medium
113692Atlassian Jira < 8.5.14 用户名枚举
medium
113691Atlassian Jira 8.14.0 < 8.17.0 导出 HTML 报告跨站脚本
medium
113690Atlassian Jira 8.6.x < 8.13.6 导出 HTML 报告跨站脚本
medium
113689Atlassian Jira < 8.5.14 导出 HTML 报告跨站脚本
medium
113688Atlassian Jira 8.14.0 < 8.17.0 XML 导出报告跨站脚本
medium
113687Atlassian Jira 8.6.x < 8.13.6 XML 导出报告跨站脚本
medium
113686Atlassian Jira < 8.5.14 XML 导出报告跨站脚本
medium
113685Atlassian Jira 8.14.0 < 8.15.1 通过 Render 端点实现的用户枚举
medium
113684Atlassian Jira 8.6.0 < 8.13.15 通过 Render 端点实现的用户枚举
medium
113683Atlassian Jira < 8.5.13 通过 Render 端点实现的用户枚举
medium
113682Atlassian Jira 8.14.x < 8.19.1 服务器端模板注入漏洞
high
113681Atlassian Jira < 8.13.12 服务器端模板注入漏洞
high
113680Atlassian Jira < 8.6.x < 8.13.1 多个漏洞
medium
113679Atlassian Jira < 8.5.10 多个漏洞
medium
113678Atlassian Jira < 8.20.8 跨站脚本
medium
113677Atlassian Jira < 8.14.x < 8.20.0 多个漏洞
high
113676Atlassian Jira < 8.13.12 多个漏洞
high
113675Atlassian Confluence 7.1.x < 7.12.3 DLL 劫持
high
113674Atlassian Confluence < 7.4.10 DLL 劫持
high
113673Apache 2.4.x < 2.4.56 多个漏洞
critical