CVE-2012-2926
Atlassian JIRA قبل 5.0.1؛ وConfluence قبل 3.5.16، و4.0 قبل 4.0.7، و4.1 قبل 4.1.10؛ وFishEye وCrucible قبل 2.5.8، و2.6 قبل 2.6.8، و2.7 قبل 2.7.12؛ وBamboo...
- تم النشر
- 22/05/2012
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/05/2012
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Atlassian JIRA قبل 5.0.1؛ وConfluence قبل 3.5.16، و4.0 قبل 4.0.7، و4.1 قبل 4.1.10؛ وFishEye وCrucible قبل 2.5.8، و2.6 قبل 2.6.8، و2.7 قبل 2.7.12؛ وBamboo قبل 3.3.4 و3.4.x قبل 3.4.5؛ وCrowd قبل 2.0.9، و2.1 قبل 2.1.2، و2.2 قبل 2.2.9، و2.3 قبل 2.3.7، و2.4 قبل 2.4.1 لا تقيّد بشكل صحيح قدرات محللات XML التابعة لجهات خارجية، مما يسمح للمهاجمين عن بُعد بقراءة ملفات عشوائية أو التسبب في رفض الخدمة (استهلاك الموارد) عبر نواقل غير محددة.
المصادر
1anonymous · jsp · 17/05/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.