Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3403

Опубликовано: 22 мая 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Высокий

Описание

The /rest/api/2/user/picker rest resource in Jira before version 7.13.3, from version 8.0.0 before version 8.0.4, and from version 8.1.0 before version 8.1.1 allows remote attackers to enumerate usernames via an incorrect authorisation check.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
Версия до 7.13.3 (исключая)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.4 (исключая)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*
Версия от 8.1.0 (включая) до 8.1.1 (исключая)

EPSS

Процентиль: 99%
0.828
Высокий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-863

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

The /rest/api/2/user/picker rest resource in Jira before version 7.13.3, from version 8.0.0 before version 8.0.4, and from version 8.1.0 before version 8.1.1 allows remote attackers to enumerate usernames via an incorrect authorisation check.

EPSS

Процентиль: 99%
0.828
Высокий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-863