定制開發JIRA經常用到的ScriptRunner插件,近日修復了一個遠程代碼執行安全漏洞SRPLAT-876,建議大家趕快升級。
?
JIRA Server和Data Center都受影響。
Script Runner for JIRA受影響版本:5.1.0 到 5.6.11.2-p5
修復方法:升級Script Runner for JIRA到5.6.12或更高版本
?
如果不能升級,臨時解決方案為禁用url:
<base_url>rest/scriptrunner/*/remote-events/*
?
注意:Adaptavist較早公告的修復方法中,給出的url不全:
<base_url>/rest/scriptrunner/latest/remote-events/*
?
應該使用最后公告中給出的url地址:
<base_url>rest/scriptrunner/*/remote-events/*
?
原文連接:https://productsupport.adaptavist.com/browse/SRPLAT-876
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。