https://jira.test.com/secure/ConfigurePortalPages!default.jspa?view=search&searchOwnerUserName=x2rnu<script>alert(1)<%2Fscript>t1nmk&Search=Search
ConfigurePortalPages.jspa页面的searchOwnerUserName参数的反射型XSS。
https://jira.atlassian.com/browse/JRASERVER-69243
需要对searchOwnerUserName
进行过滤。
CVE-2019-3402:[Jira]XSS in the labels gadget
最新推荐文章于 2022-04-09 17:15:15 发布