CVE-2020-14166
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 1.9%
da publicação à arma280 dias
Publicada no NVD1 de jul.
1ª PoC+280d
probabilidade de exploração
1.9%top 21% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
The /servicedesk/customer/portals resource in Jira Service Desk Server and Data Center before version 4.10.0 allows remote attackers with project administrator privileges to inject arbitrary HTML or JavaScript names via an Cross Site Scripting (XSS) vulnerability by uploading a html file.
Produtos afetados
Atlassian · Jira Service Desk Server and Data CenterPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/49748não verificadocve_referencepacketstormsecurity.com/files/162107/Atlassian-Jira-Service-Desk-4.9.1-Cross-Site-Scripting.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.