Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-2926

Опубликовано: 22 мая 2012
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Средний

Описание

Atlassian JIRA before 5.0.1; Confluence before 3.5.16, 4.0 before 4.0.7, and 4.1 before 4.1.10; FishEye and Crucible before 2.5.8, 2.6 before 2.6.8, and 2.7 before 2.7.12; Bamboo before 3.3.4 and 3.4.x before 3.4.5; and Crowd before 2.0.9, 2.1 before 2.1.2, 2.2 before 2.2.9, 2.3 before 2.3.7, and 2.4 before 2.4.1 do not properly restrict the capabilities of third-party XML parsers, which allows remote attackers to read arbitrary files or cause a denial of service (resource consumption) via unspecified vectors.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:*
Версия до 3.3.4 (исключая)
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:*
Версия от 3.4 (включая) до 3.4.5 (исключая)
cpe:2.3:a:atlassian:confluence:*:*:*:*:*:*:*:*
Версия до 3.5.16 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия от 4.0 (включая) до 4.0.7 (исключая)
cpe:2.3:a:atlassian:confluence_server:*:*:*:*:*:*:*:*
Версия от 4.1 (включая) до 4.1.10 (исключая)
cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:*
Версия до 2.0.9 (исключая)
cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:*
Версия от 2.1 (включая) до 2.1.2 (исключая)
cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.9 (исключая)
cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:*
Версия от 2.3.0 (включая) до 2.3.7 (исключая)
cpe:2.3:a:atlassian:crowd:*:*:*:*:*:*:*:*
Версия от 2.4.0 (включая) до 2.4.1 (исключая)
cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:*
Версия до 2.5.8 (исключая)
cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:*
Версия от 2.6 (включая) до 2.6.8 (исключая)
cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:*
Версия от 2.7 (включая) до 2.7.12 (исключая)
cpe:2.3:a:atlassian:fisheye:*:*:*:*:*:*:*:*
Версия до 2.5.8 (исключая)
cpe:2.3:a:atlassian:fisheye:*:*:*:*:*:*:*:*
Версия от 2.6 (включая) до 2.6.8 (исключая)
cpe:2.3:a:atlassian:fisheye:*:*:*:*:*:*:*:*
Версия от 2.7 (включая) до 2.7.12 (исключая)
cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
Версия до 5.0.1 (исключая)

EPSS

Процентиль: 99%
0.68563
Средний

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
github
около 3 лет назад

Atlassian JIRA before 5.0.1; Confluence before 3.5.16, 4.0 before 4.0.7, and 4.1 before 4.1.10; FishEye and Crucible before 2.5.8, 2.6 before 2.6.8, and 2.7 before 2.7.12; Bamboo before 3.3.4 and 3.4.x before 3.4.5; and Crowd before 2.0.9, 2.1 before 2.1.2, 2.2 before 2.2.9, 2.3 before 2.3.7, and 2.4 before 2.4.1 do not properly restrict the capabilities of third-party XML parsers, which allows remote attackers to read arbitrary files or cause a denial of service (resource consumption) via unspecified vectors.

EPSS

Процентиль: 99%
0.68563
Средний

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo