Описание
Stored XSS vulnerability in UpdateFieldJson.jspa in JIRA 4.4.3 and GreenHopper before 5.9.8 allows an attacker to inject arbitrary script code.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 5.9.8 (исключая)
Одно из
cpe:2.3:a:atlassian:greenhopper:*:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:jira:4.4.3:*:*:*:*:*:*:*
EPSS
Процентиль: 41%
0.00188
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
около 3 лет назад
Stored XSS vulnerability in UpdateFieldJson.jspa in JIRA 4.4.3 and GreenHopper before 5.9.8 allows an attacker to inject arbitrary script code.
EPSS
Процентиль: 41%
0.00188
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79