CVE-2020-29453

CVE-2020-29453: falha em Atlassian Jira Server

Publicada em · Atualizada em

23Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 24%
probabilidade de exploração
24%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
The CachingResourceDownloadRewriteRule class in Jira Server and Jira Data Center before version 8.5.11, from 8.6.0 before 8.13.3, and from 8.14.0 before 8.15.0 allowed unauthenticated remote attackers to read arbitrary files within WEB-INF and META-INF directories via an incorrect path access check.