CVE-2020-14179: falha em Atlassian Jira Server
Publicada em · Atualizada em
40Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 76%
probabilidade de exploração
76%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
Affected versions of Atlassian Jira Server and Data Center allow remote, unauthenticated attackers to view custom field names and custom SLA names via an Information Disclosure vulnerability in the /secure/QueryComponent!Default.jspa endpoint. The affected versions are before version 8.5.8, and from version 8.6.0 before 8.11.1.
Produtos afetados
Atlassian · Jira ServerCVEs relacionadas — Atlassian Jira Server
No mesmo produto, das mais perigosas para as menos.