Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4026

Опубликовано: 03 июн. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

The CustomAppsRestResource list resource in Atlassian Navigator Links before version 3.3.23, from version 4.0.0 before version 4.3.7, from version 5.0.0 before 5.0.1, and from version 5.1.0 before 5.1.1 allows remote attackers to enumerate all linked applications, including those that are restricted or otherwise hidden, through an incorrect authorization check.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:navigator_links:*:*:*:*:*:fisheye:*:*
Версия до 3.3.23 (исключая)
cpe:2.3:a:atlassian:navigator_links:*:*:*:*:*:fisheye:*:*
Версия от 4.0.0 (включая) до 4.3.7 (исключая)
cpe:2.3:a:atlassian:navigator_links:*:*:*:*:*:fisheye:*:*
Версия от 5.0.0 (включая) до 5.0.1 (исключая)
cpe:2.3:a:atlassian:navigator_links:*:*:*:*:*:fisheye:*:*
Версия от 5.1.0 (включая) до 5.1.1 (исключая)

EPSS

Процентиль: 37%
0.00157
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

github
больше 3 лет назад

The CustomAppsRestResource list resource in Atlassian Navigator Links before version 3.3.23, from version 4.0.0 before version 4.3.7, from version 5.0.0 before 5.0.1, and from version 5.1.0 before 5.1.1 allows remote attackers to enumerate all linked applications, including those that are restricted or otherwise hidden, through an incorrect authorization check.

EPSS

Процентиль: 37%
0.00157
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-863