漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Affected versions of Atlassian Jira Server and Data Center allow remote attackers with Roadmaps Administrator permissions to inject arbitrary HTML or JavaScript via a Stored Cross-Site Scripting (SXSS) vulnerability in the /rest/jpo/1.0/hierarchyConfiguration endpoint. The affected versions are before version 8.20.3.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Atlassian Jira 跨站脚本漏洞
Vulnerability Description
Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira 存在跨站脚本漏洞,该漏洞源于受影响的 Atlassian Jira 服务器和数据中心版本允许具有路线图管理员权限的远程攻击者通过 /rest/jpo/1.0/hierarchyConfiguration 端点中的存储跨站点脚本 (SXSS) 漏洞注入任意 HTML 或 JavaScript。
CVSS Information
N/A
Vulnerability Type
N/A