Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3401

Опубликовано: 22 мая 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Высокий

Описание

The ManageFilters.jspa resource in Jira before version 7.13.3 and from version 8.0.0 before version 8.1.1 allows remote attackers to enumerate usernames via an incorrect authorisation check.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
Версия до 7.13.3 (исключая)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.1.1 (исключая)

EPSS

Процентиль: 99%
0.8331
Высокий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

The ManageFilters.jspa resource in Jira before version 7.13.3 and from version 8.0.0 before version 8.1.1 allows remote attackers to enumerate usernames via an incorrect authorisation check.

EPSS

Процентиль: 99%
0.8331
Высокий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-863