Atlassian Plugin People Enterprise Mail Handler for Jira Data Center 安全漏洞

情报来源:CNNVD

发布时间:2025-03-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-03-13 00:00:00
  • 更新时间:2025-03-14 00:00:00
  • CVE编号:CVE-2025-25363
  • CNNVD-ID:CNNVD-202503-1630
  • 漏洞平台:Atlassian
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Atlassian Plugin People Enterprise Mail Handler for Jira Data Center是澳大利亚Atlassian公司的一个企业消息处理插件。 Atlassian Jira Data Center Plugin People Enterprise Mail Handler 4.1.69-dc之前版本存在安全漏洞。攻击者利用该漏洞可以通过向模板的HTML字段注入特制有效载荷在用户浏览器环境中执行任意Javascript。

参考资料

来源:github.com 链接:https://github.com/florkie/CVE/blob/main/CVE-2025-25363.md 来源:marketplace.atlassian.com 链接:https://marketplace.atlassian.com/apps/4832/enterprise-mail-handler-for-jira-jemh/version-history?versionHistoryHosting=dataCenter