Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-20106

Опубликовано: 06 фев. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Comment properties in Atlassian Jira Server and Data Center before version 7.13.12, from 8.0.0 before version 8.5.4, and 8.6.0 before version 8.6.1 allows remote attackers to make comments on a ticket to which they do not have commenting permissions via a broken access control bug.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
Версия до 7.13.12 (исключая)
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.5.4 (исключая)
cpe:2.3:a:atlassian:jira_data_center:8.6.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.5.4 (исключая)
cpe:2.3:a:atlassian:jira_server:8.6.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:jira_software_data_center:*:*:*:*:*:*:*:*
Версия до 7.13.12 (исключая)

EPSS

Процентиль: 51%
0.00277
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 4.3
github
около 3 лет назад

Comment properties in Atlassian Jira Server and Data Center before version 7.13.12, from 8.0.0 before version 8.5.4, and 8.6.0 before version 8.6.1 allows remote attackers to make comments on a ticket to which they do not have commenting permissions via a broken access control bug.

EPSS

Процентиль: 51%
0.00277
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-276