CVE-2012-2926
Atlassian JIRA 5.0.1 से पहले; Confluence 3.5.16 से पहले, 4.0 4.0.7 से पहले, और 4.1 4.1.10 से पहले; FishEye और Crucible 2.5.8 से पहले, 2.6 2.6.8 से पहले, और 2.7 2.7.12 से...
- प्रकाशित
- 22 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atlassian JIRA 5.0.1 से पहले; Confluence 3.5.16 से पहले, 4.0 4.0.7 से पहले, और 4.1 4.1.10 से पहले; FishEye और Crucible 2.5.8 से पहले, 2.6 2.6.8 से पहले, और 2.7 2.7.12 से पहले; Bamboo 3.3.4 से पहले और 3.4.x 3.4.5 से पहले; और Crowd 2.0.9 से पहले, 2.1 2.1.2 से पहले, 2.2 2.2.9 से पहले, 2.3 2.3.7 से पहले, और 2.4 2.4.1 से पहले, तृतीय-पक्ष XML पार्सरों की क्षमताओं को ठीक से प्रतिबंधित नहीं करते हैं, जिससे दूरस्थ हमलावर अनिर्दिष्ट वैक्टरों के माध्यम से मनमानी फाइलें पढ़ सकते हैं या सेवा से वंचित (संसाधन खपत) कर सकते हैं।
स्रोत
1anonymous · jsp · 17 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।