Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36287

Опубликовано: 09 апр. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Средний

Описание

The dashboard gadgets preference resource of the Atlassian gadgets plugin used in Jira Server and Jira Data Center before version 8.13.5, and from version 8.14.0 before version 8.15.1 allows remote anonymous attackers to obtain gadget related settings via a missing permissions check.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:data_center:*:*:*:*:*:*:*:*
Версия до 8.13.5 (исключая)
cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
Версия до 8.13.5 (исключая)
cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*
Версия от 8.14.0 (включая) до 8.15.1 (исключая)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*
Версия от 8.14.0 (включая) до 8.15.1 (исключая)

EPSS

Процентиль: 98%
0.64213
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-862

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

The dashboard gadgets preference resource of the Atlassian gadgets plugin used in Jira Server and Jira Data Center before version 8.13.5, and from version 8.14.0 before version 8.15.1 allows remote anonymous attackers to obtain gadget related settings via a missing permissions check.

EPSS

Процентиль: 98%
0.64213
Средний

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-863
CWE-862