
CVE-2017-9506
CVE-2017-9506
يسمح IconUriServlet الخاص بـ Atlassian OAuth Plugin من الإصدار 1.3.0 إلى ما قبل الإصدار 1.9.12 ومن الإصدار 2.0.0 إلى ما قبل الإصدار 2.0.4 للمهاجمين عن بُعد بالوصول إلى محتوى موارد الشبكة الداخلية و/أو تنفيذ هجوم XSS عبر تزوير الطلب من جانب الخادم (SSRF).