CVE-2017-9506
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 72%
da publicação à arma245 dias
Publicada no NVD23 de ago.
1ª PoC+245d
VulnCheck+2584d
probabilidade de exploração
72%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
The IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).
Produtos afetados
Atlassian · Atlassian OAuth PluginPoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/4a3933d297bcnão verificadovulncheckvulncheck.com/xdb/45ca3b51d8f4não verificadovulncheckvulncheck.com/xdb/b271165decffnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.htmlhttps://ecosystem.atlassian.net/browse/OAUTH-344https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-171018bca2c3https://twitter.com/ankit_anubhav/status/973566620676382721https://twitter.com/Zer0Security/status/983529439433777152