Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-73qx-v778-p382

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Affected versions of Atlassian Fisheye & Crucible allow remote attackers to browse local files via an Insecure Direct Object References (IDOR) vulnerability in the WEB-INF directory. The affected versions are before version 4.8.5.

Affected versions of Atlassian Fisheye & Crucible allow remote attackers to browse local files via an Insecure Direct Object References (IDOR) vulnerability in the WEB-INF directory. The affected versions are before version 4.8.5.

EPSS

Процентиль: 60%
0.0039
Низкий

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
nvd
около 5 лет назад

Affected versions of Atlassian Fisheye & Crucible allow remote attackers to browse local files via an Insecure Direct Object References (IDOR) vulnerability in the WEB-INF directory. The affected versions are before version 4.8.5.

CVSS3: 5.3
fstec
около 5 лет назад

Уязвимость инструмента проверки кода Crucible, инструмента поиска и сравнения кода Fisheye , связанная с ошибкой обработки ключей авторизации, контролируемых пользователем, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 60%
0.0039
Низкий

Дефекты

CWE-200