Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36800

Опубликовано: 03 авг. 2022
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Affected versions of Atlassian Jira Service Management Server and Data Center allow remote attackers without the "Browse Users" permission to view groups via an Information Disclosure vulnerability in the browsegroups.action endpoint. The affected versions are before version 4.22.2.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:data_center:*:*:*
Версия до 4.22.2 (исключая)
cpe:2.3:a:atlassian:jira_service_management:*:*:*:*:server:*:*:*
Версия до 4.22.2 (исключая)

EPSS

Процентиль: 41%
0.00195
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-732

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

Affected versions of Atlassian Jira Service Management Server and Data Center allow remote attackers without the "Browse Users" permission to view groups via an Information Disclosure vulnerability in the browsegroups.action endpoint. The affected versions are before version 4.22.2.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость мобильного плагина центра для обработки данных Atlassian Jira Service Management Server and Data Center, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 41%
0.00195
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-732