目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2017-5983— Atlassian JIRA Server JIRA Workflow Designer插件安全漏洞

EPSS 6.42% · P91
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2017-5983 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The JIRA Workflow Designer Plugin in Atlassian JIRA Server before 6.3.0 improperly uses an XML parser and deserializer, which allows remote attackers to execute arbitrary code, read arbitrary files, or cause a denial of service via a crafted serialized Java object.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Atlassian JIRA Server JIRA Workflow Designer插件安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Atlassian JIRA Server是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。JIRA Workflow Designer是其中的一个工作流设计插件。 Atlassian JIRA Server 6.3.0之前的版本中的JIRA Workflow Designer插件存在安全漏洞,该漏洞源于程序没有正确的使用XML过滤器和反序列化转换器。远程攻击者可借助特制的序列化Java对象利用该漏洞执行任意代码,读取任意文件或造成拒绝服务。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2017-5983 的公开POC

#POC 描述源链接神龙链接
1The JIRA Workflow Designer Plugin in Atlassian JIRA Server before 6.3.0 improperly uses an XML parser and deserializer, which allows remote attackers to execute arbitrary code, read arbitrary files, or cause a denial of service via a crafted serialized Java object. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2017/CVE-2017-5983.yamlPOC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2017-5983 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2017-04-10 · 共 96 条

CVE-2016-5682swagger-ui 跨站脚本漏洞
CVE-2016-5077Netikus EventSentry 跨站脚本漏洞
CVE-2016-5075CloudView NMS 跨站脚本漏洞
CVE-2016-5071Sierra Wireless GX440 权限许可和访问控制漏洞
CVE-2016-5070Sierra Wireless GX440 信任管理漏洞
CVE-2016-5069Sierra Wireless GX440 安全漏洞
CVE-2016-5068Sierra Wireless GX440 授权问题漏洞
CVE-2016-5067Sierra Wireless GX440 命令注入漏洞
CVE-2016-5072OXID eSales OXID eShop 安全漏洞
CVE-2016-5642Opmantek NMIS 跨站脚本漏洞
CVE-2016-5078Paessler PRTG 跨站脚本漏洞
CVE-2016-6534Opmantek NMIS 命令注入漏洞
CVE-2015-8378KeePassX 安全漏洞
CVE-2016-10304SAP NetWeaver Application Server Java 代码问题漏洞
CVE-2016-10321web2py 安全漏洞
CVE-2016-6605Cloudera CDH Impala组件安全漏洞
CVE-2017-6190D-Link DWR-116 Web interface 路径遍历漏洞
CVE-2017-7616Linux kernel 安全漏洞
CVE-2017-7617Digium Asterisk Open Source和Certified Asterisk 缓冲区错误漏洞
CVE-2017-7618Linux kernel 安全漏洞

显示前 20 条,共 96 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2017-5983

暂无评论


发表评论