CVE-2018-20824: fallo en Atlassian Jira
Publicada el · Actualizada el
30Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 38%
probabilidad de explotación
38%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
The WallboardServlet resource in Jira before version 7.13.1 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the cyclePeriod parameter.
Productos afectados
Atlassian · JiraCVEs relacionadas — Atlassian Jira
En el mismo producto, de las más peligrosas a las menos.