Web App Scanning 的 Component Vulnerability 系列

ID名称严重性
113688Atlassian Jira 8.14.0 < 8.17.0 XML 导出报告跨站脚本
medium
113687Atlassian Jira 8.6.x < 8.13.6 XML 导出报告跨站脚本
medium
113686Atlassian Jira < 8.5.14 XML 导出报告跨站脚本
medium
113685Atlassian Jira 8.14.0 < 8.15.1 通过 Render 端点实现的用户枚举
medium
113684Atlassian Jira 8.6.0 < 8.13.15 通过 Render 端点实现的用户枚举
medium
113683Atlassian Jira < 8.5.13 通过 Render 端点实现的用户枚举
medium
113682Atlassian Jira 8.14.x < 8.19.1 服务器端模板注入漏洞
high
113681Atlassian Jira < 8.13.12 服务器端模板注入漏洞
high
113680Atlassian Jira < 8.6.x < 8.13.1 多个漏洞
medium
113679Atlassian Jira < 8.5.10 多个漏洞
medium
113678Atlassian Jira < 8.20.8 跨站脚本
medium
113677Atlassian Jira < 8.14.x < 8.20.0 多个漏洞
high
113676Atlassian Jira < 8.13.12 多个漏洞
high
113675Atlassian Confluence 7.1.x < 7.12.3 DLL 劫持
high
113674Atlassian Confluence < 7.4.10 DLL 劫持
high
113673Apache 2.4.x < 2.4.56 多个漏洞
critical
113644Nginx Off-By-Slash
high
113643ZK Framework < 8.6.4.2/9.0.x < 9.0.1.3/9.5.x < 9.5.1.4/9.6.0.x < 9.6.0.2/9.6.x < 9.6.2 身份验证绕过
high
113642Nginx 云存储 HTTP 拆分
medium
113641Nginx 缺失 Root 位置
medium
113640Nginx SSI 变量注入
medium
113639Symfony FOSJsRoutingBundle 路由泄露
info
113672jQuery UI < 1.13.2 跨站脚本
medium
113671Atlassian Confluence 7.12.x < 7.12.5 通过 OGNL 注入造成的 RCE
high
113670Atlassian Confluence 7.5.x < 7.11.6 通过 OGNL 注入造成的 RCE
high
113669Atlassian Confluence 6.14.x < 7.4.11 通过 OGNL 注入造成的 RCE
high
113668Atlassian Confluence < 6.13.23 通过 OGNL 注入造成的 RCE
high
113667Atlassian Crowd < 2.1.0 LDAP 目录密码泄露
medium
113666Atlassian Bitbucket 6.9.x < 6.9.1 多个漏洞
high
113665Atlassian Bitbucket 6.8.x < 6.8.2 多个漏洞
high
113664Atlassian Bitbucket 6.7.x < 6.7.3 多个漏洞
high
113663Atlassian Bitbucket 6.6.x < 6.6.3 多个漏洞
high
113662Atlassian Bitbucket 6.5.x < 6.5.3 多个漏洞
high
113661Atlassian Bitbucket 6.4.x < 6.4.4 多个漏洞
high
113660Atlassian Bitbucket 6.3.x < 6.3.6 多个漏洞
high
113659Atlassian Bitbucket 6.2.x < 6.2.7 多个漏洞
high
113658Atlassian Bitbucket 6.1.x < 6.1.9 多个漏洞
high
113657Atlassian Bitbucket 6.0.x < 6.0.10 多个漏洞
high
113656Atlassian Bitbucket < 5.16.11 多个漏洞
high
113655Atlassian Confluence 4.3.x < 6.2.1 使用监视通知绕过访问限制
medium
113654Atlassian Confluence 6.4.1 < 6.5.2 通过 RSS 宏造成的跨站脚本
medium
113653Atlassian Confluence 6.2.4 < 6.4.0 Editinword 资源跨站脚本
medium
113652Atlassian Confluence 6.4.3 < 6.6.1 资源附件内容伪造
medium
113651Atlassian Confluence 7.1.x < 7.1.1 DLL 劫持
high
113650Atlassian Confluence < 7.0.5 DLL 劫持
high
113649Atlassian Jira Service Desk 4.7.1 < 4.10.0 API 和集成中存在跨站脚本
medium
113648Atlassian Jira Service Desk 4.8.1 < 4.12.0 API 和集成中的信息泄露
medium
113647Atlassian Jira Service Management 4.21.x < 4.22.2 内部网络泄露服务端请求伪造
medium
113646Atlassian Jira Service Management 4.14.x < 4.20.8 内部网络泄露服务端请求伪造
medium
113645Atlassian Jira Service Desk < 4.13.20 内部网络泄露服务端请求伪造
medium