漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The editinword resource in Atlassian Confluence Server before version 6.4.0 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability through the contents of an uploaded file.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Atlassian Confluence Server 跨站脚本漏洞
Vulnerability Description
Atlassian Confluence Server是澳大利亚Atlassian公司的一套专业的企业知识管理与协同软件,也可以用于构建企业WiKi。该软件可实现团队成员之间的协作和知识共享。 Atlassian Confluence Server 6.4.0之前版本中的editinword resource存在跨站脚本漏洞。远程攻击者可借助上传文件中的内容利用该漏洞注入任意的HTML或JavaScript代码。
CVSS Information
N/A
Vulnerability Type
N/A