Несколько уязвимостей в Atlassian JIRA Enterprise Edition » ЛИТЕРАТУРНОЕ КАФЕ: КНИЖНЫЕ ПОЛКИ, ЭЛЕКТРОННАЯ БИБЛИОТЕКА
ЛИТЕРАТУРНОЕ КАФЕ | ЭЛЕКТРОННАЯ БИБЛИОТЕКА » SECURITYLABORATORIJA » Уязвимости » Несколько уязвимостей в Atlassian JIRA Enterprise Edition
    Меню сайта  
 
открыть все | закрыть все

 
     

    Популярные статьи  
  » Как я охранял Третьяковку | Феликс Кулаков
» Империя Владимира Путина | Станислав Белковский
» Diskeeper 2008 ProPremier 12.0.770 Final+Русификатор
» Portable MS Office 2003 SP2 RUS
» jv16 PowerTools 2008 1.8.0.446
» Незабываемые рецепты народной медицины
» Мэр | Павел Астахов
» Три рэкетира | Ярослав Зуев
» Notebook Hardware Control Pro 2.0 PR 06
» PDA-сайты Рунета: все самое лучшее для владельцев мобил ...
 
     

    Реклама  
 

QLE 120x240
 
     

    Архив  
  Март 2008 (893)
Февраль 2008 (1128)
Январь 2008 (1344)
Декабрь 2007 (381)
Ноябрь 2007 (879)
Октябрь 2007 (523)
 
     

    Опрос  
 
Нравится ли Вам новый дизайн и движок сайта

Да
Нет
Мне все равно
 
     

    Реклама  
   
     

    Реклама  
   
     

    Реклама  
   
     


 
 

Несколько уязвимостей в Atlassian JIRA Enterprise Edition

 

Программа: Atlassian JIRA Enterprise Edition версии до 3.12.1

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и произвести XSS нападение.

1. Уязвимость существует из-за недостаточной обработки входных данных в сценарии 500page.jsp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за ошибки при удалении общих каталогов. Злоумышленник может удалить фильтры, установленные другим пользователем.

3. Уязвимость существует из-за того, что мастер установки некорректно устанавливает ограничения на доступ к языковым настройкам по умолчанию. Злоумышленник может в ручном режиме изменить языковые настройки по умолчанию.

URL производителя: www.atlassian.com/software/jira/

Решение: Установите последнюю версию 3.12.1 или исправления с сайта производителя.



Другие новости по теме:
  • Межсайтовый скриптинг в ZyXEL P-330W
  • Межсайтовый скриптинг в Plone
  • Межсайтовый скриптинг в LiveCart
  • Обход аутентификации в Dovecot
  • Уязвимость в компоненте JULI в Apache Tomcat
  •  
    Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
    Комментарии (0)   Распечатать
     
    Добавление комментария
       
     

        Панель управления  
     
    Логин
    Пароль
     
     
         

        Календарь  
     
    «    Март 2008    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     
     
         

        Статистика  
      Сейчас на сайте:
    Пользователей: 1
    sex

    Роботов: 1
    Alexa

    Гостей: 11
    Всех: 13

    20ка посетивших:
    Пользователей: 20
    379egor a105
    bektek DiabloFly
    dimuklia johnny-late
    kkuznet maxi1965
    nica182 Nikolaitch
    NLS Oleg-k
    osya_92 Render
    romabarnaul serz89
    sorokoletova trubadur79_55
    yuwik Гена

     
         

        Реклама  
     

    QLE 120x240
     
         

        Реклама  
       
         

    Рейтинг@Mail.ru Rambler's Top100 Портал HotINDEX: знакомства, товары, хостинг, создание сайта, Интернет-магазин, развлечения, анекдоты, юмор, эротика, погода, курсы валют и многое другое!