漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The Gliffy plugin before 3.7.1 for Atlassian JIRA, and before 4.2 for Atlassian Confluence, does not properly restrict the capabilities of third-party XML parsers, which allows remote attackers to read arbitrary files or cause a denial of service (resource consumption) via unspecified vectors.
漏洞信息
N/A
漏洞
N/A
漏洞
Atlassian JIRA/Confluence ‘Gliffy’ 插件拒绝服务漏洞
漏洞信息
JIRA是澳大利亚Atlassian公司开发的一款不错的商业问题跟踪工具,可以对各种类型的问题进行跟踪管理,包括缺陷、需求变更、评审记录等。 Atlassian JIRA的Gliffy插件3.7.1之前版本与Atlassian Confluence的4.2之前版本中存在漏洞,该漏洞源于未正确限制第三方XML解析器的能力。远程攻击者可利用该漏洞借助未明向量读取任意文件,或者导致拒绝服务(资源消耗)。
漏洞信息
N/A
漏洞
N/A