
CVE-2017-9506
CVE-2017-9506
Das IconUriServlet des Atlassian-OAuth-Plugins von Version 1.3.0 bis vor Version 1.9.12 und von Version 2.0.0 bis vor Version 2.0.4 ermöglicht es entfernten Angreifern, auf die Inhalte interner Netzwerkressourcen zuzugreifen und/oder einen XSS-Angriff über Server Side Request Forgery (SSRF) durchzuführen.