CVE-2017-9506
Atlassian OAuth Plugin का IconUriServlet, संस्करण 1.3.0 से लेकर संस्करण 1.9.12 से पहले तक और संस्करण 2.0.0 से लेकर संस्करण 2.0.4 से पहले तक, दूरस्थ हमलावरों को आंतरिक नेटवर्क संसाधनों की सामग्री तक...
- प्रकाशित
- 23 अग॰ 2017
- अद्यतन
- 16 अक्टू॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atlassian OAuth Plugin का IconUriServlet, संस्करण 1.3.0 से लेकर संस्करण 1.9.12 से पहले तक और संस्करण 2.0.0 से लेकर संस्करण 2.0.4 से पहले तक, दूरस्थ हमलावरों को आंतरिक नेटवर्क संसाधनों की सामग्री तक पहुँचने और/या Server Side Request Forgery (SSRF) के माध्यम से XSS हमला करने की अनुमति देता है।
स्रोत
3जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।