CVE-2020-29453: falha em Atlassian Jira Server
Publicada em · Atualizada em
23Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 24%
probabilidade de exploração
24%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
The CachingResourceDownloadRewriteRule class in Jira Server and Jira Data Center before version 8.5.11, from 8.6.0 before 8.13.3, and from 8.14.0 before 8.15.0 allowed unauthenticated remote attackers to read arbitrary files within WEB-INF and META-INF directories via an incorrect path access check.
CVEs relacionadas — Atlassian Jira Server
No mesmo produto, das mais perigosas para as menos.