CVE-2020-14166
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 1.9%
de la publicación al arma280 días
Publicada en NVD1 jul
1ª PoC+280d
probabilidad de explotación
1.9%top 22% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The /servicedesk/customer/portals resource in Jira Service Desk Server and Data Center before version 4.10.0 allows remote attackers with project administrator privileges to inject arbitrary HTML or JavaScript names via an Cross Site Scripting (XSS) vulnerability by uploading a html file.
Productos afectados
Atlassian · Jira Service Desk Server and Data CenterPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/49748no verificadocve_referencepacketstormsecurity.com/files/162107/Atlassian-Jira-Service-Desk-4.9.1-Cross-Site-Scripting.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.