Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-14192

Опубликовано: 02 фев. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Affected versions of Atlassian Fisheye and Crucible allow remote attackers to view a product's SEN via an Information Disclosure vulnerability in the x-asen response header from Atlassian Analytics. The affected versions are before version 4.8.4.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:*
Версия до 4.8.4 (исключая)
cpe:2.3:a:atlassian:fisheye:*:*:*:*:*:*:*:*
Версия до 4.8.4 (исключая)

EPSS

Процентиль: 41%
0.00191
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

Affected versions of Atlassian Fisheye and Crucible allow remote attackers to view a product's SEN via an Information Disclosure vulnerability in the x-asen response header from Atlassian Analytics. The affected versions are before version 4.8.4.

CVSS3: 4.3
fstec
около 5 лет назад

Уязвимость инструмента проверки кода Crucible, инструмента поиска и сравнения кода Fisheye , связанная с раскрытием защищаемой информации, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 41%
0.00191
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-200