tempo,tempo6.3.2,tempo6.3.0 拒绝服务漏洞

CVE编号

CVE-2012-2927

利用情况

暂无

补丁情况

N/A

披露时间

2012-05-23
漏洞描述
The TM Software Tempo plugin before 6.4.3.1, 6.5.x before 6.5.0.2, and 7.x before 7.0.3 for Atlassian JIRA does not properly restrict the capabilities of third-party XML parsers, which allows remote authenticated users to cause a denial of service (resource consumption) via unspecified vectors.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 atlassian jira - -
运行在以下环境
应用 tm_software tempo * Up to
(including)
6.4.3
运行在以下环境
应用 tm_software tempo 2.2 -
运行在以下环境
应用 tm_software tempo 2.3 -
运行在以下环境
应用 tm_software tempo 2.3.1 -
运行在以下环境
应用 tm_software tempo 2.4.1 -
运行在以下环境
应用 tm_software tempo 2.5.1 -
运行在以下环境
应用 tm_software tempo 2.6.1 -
运行在以下环境
应用 tm_software tempo 2.7.1 -
运行在以下环境
应用 tm_software tempo 2.8.1 -
运行在以下环境
应用 tm_software tempo 4.0 -
运行在以下环境
应用 tm_software tempo 4.0.1 -
运行在以下环境
应用 tm_software tempo 4.1 -
运行在以下环境
应用 tm_software tempo 4.2 -
运行在以下环境
应用 tm_software tempo 4.3 -
运行在以下环境
应用 tm_software tempo 4.4 -
运行在以下环境
应用 tm_software tempo 4.4.2 -
运行在以下环境
应用 tm_software tempo 4.5 -
运行在以下环境
应用 tm_software tempo 4.5.2 -
运行在以下环境
应用 tm_software tempo 5.0 -
运行在以下环境
应用 tm_software tempo 5.1 -
运行在以下环境
应用 tm_software tempo 5.1.1 -
运行在以下环境
应用 tm_software tempo 5.2 -
运行在以下环境
应用 tm_software tempo 5.2.1 -
运行在以下环境
应用 tm_software tempo 5.2.2 -
运行在以下环境
应用 tm_software tempo 5.2.3 -
运行在以下环境
应用 tm_software tempo 5.3 -
运行在以下环境
应用 tm_software tempo 5.3.1 -
运行在以下环境
应用 tm_software tempo 5.3.2 -
运行在以下环境
应用 tm_software tempo 5.3.3 -
运行在以下环境
应用 tm_software tempo 5.3.3.1 -
运行在以下环境
应用 tm_software tempo 5.4 -
运行在以下环境
应用 tm_software tempo 5.4.1 -
运行在以下环境
应用 tm_software tempo 5.4.2 -
运行在以下环境
应用 tm_software tempo 6.0.0 -
运行在以下环境
应用 tm_software tempo 6.0.1 -
运行在以下环境
应用 tm_software tempo 6.0.2 -
运行在以下环境
应用 tm_software tempo 6.0.3 -
运行在以下环境
应用 tm_software tempo 6.1.0 -
运行在以下环境
应用 tm_software tempo 6.1.1 -
运行在以下环境
应用 tm_software tempo 6.2.0 -
运行在以下环境
应用 tm_software tempo 6.2.1-jira42 -
运行在以下环境
应用 tm_software tempo 6.2.2 -
运行在以下环境
应用 tm_software tempo 6.2.3 -
运行在以下环境
应用 tm_software tempo 6.2.4 -
运行在以下环境
应用 tm_software tempo 6.2.5 -
运行在以下环境
应用 tm_software tempo 6.2.6 -
运行在以下环境
应用 tm_software tempo 6.2.7 -
运行在以下环境
应用 tm_software tempo 6.3.1 -
运行在以下环境
应用 tm_software tempo 6.4 -
运行在以下环境
应用 tm_software tempo 6.4.2 -
运行在以下环境
应用 tm_software tempo 6.5 -
运行在以下环境
应用 tm_software tempo 7.0 -
运行在以下环境
应用 tm_software tempo 7.0.0 -
运行在以下环境
应用 tm_software tempo 7.0.2 -
运行在以下环境
应用 tm_software tempo6.3.0 jira42 -
运行在以下环境
应用 tm_software tempo6.3.2 jira42 -
CVSS3评分
4.0
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
    一次
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    部分地
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-399 资源管理错误
阿里云安全产品覆盖情况