
CVE-2017-9506
CVE-2017-9506
Le IconUriServlet du plugin Atlassian OAuth, des versions 1.3.0 à 1.9.12 (exclue) et des versions 2.0.0 à 2.0.4 (exclue), permet à des attaquants distants d'accéder au contenu de ressources réseau internes et/ou d'effectuer une attaque XSS via une Server Side Request Forgery (SSRF).