Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15011

Опубликовано: 17 дек. 2019
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

The ListEntityLinksServlet resource in Application Links before version 5.0.12, from version 5.1.0 before version 5.2.11, from version 5.3.0 before version 5.3.7, from version 5.4.0 before 5.4.13, and from version 6.0.0 before 6.0.5 disclosed application link information to non-admin users via a missing permissions check.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:application_links:*:*:*:*:*:*:*:*
Версия до 5.0.12 (исключая)
cpe:2.3:a:atlassian:application_links:*:*:*:*:*:*:*:*
Версия от 5.1.0 (включая) до 5.2.11 (исключая)
cpe:2.3:a:atlassian:application_links:*:*:*:*:*:*:*:*
Версия от 5.3.0 (включая) до 5.3.7 (исключая)
cpe:2.3:a:atlassian:application_links:*:*:*:*:*:*:*:*
Версия от 5.4.0 (включая) до 5.4.13 (исключая)
cpe:2.3:a:atlassian:application_links:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.5 (исключая)

EPSS

Процентиль: 39%
0.00172
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

The ListEntityLinksServlet resource in Application Links before version 5.0.12, from version 5.1.0 before version 5.2.11, from version 5.3.0 before version 5.3.7, from version 5.4.0 before 5.4.13, and from version 6.0.0 before 6.0.5 disclosed application link information to non-admin users via a missing permissions check.

EPSS

Процентиль: 39%
0.00172
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-276