Atlassian Fisheye是澳大利亚Atlassian公司的一套源代码深度查看软件。
Atlassian Fisheye 4.8.3之前版本中的日志记录功能存在信息泄露漏洞。远程攻击者可利用该漏洞查看HTTP密码。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/FE-7309
来源:MISC
链接:https://jira.atlassian.com/browse/FE-7309
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2017-18112