CVE-2020-36287
Jira Server और Jira Data Center में उपयोग किए जाने वाले Atlassian gadgets प्लगइन का dashboard gadgets preference resource, संस्करण 8.13.5 से पहले, और संस्करण 8.14.0 से 8.15.1 से...
- प्रकाशित
- 9 अप्रैल 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jira Server और Jira Data Center में उपयोग किए जाने वाले Atlassian gadgets प्लगइन का dashboard gadgets preference resource, संस्करण 8.13.5 से पहले, और संस्करण 8.14.0 से 8.15.1 से पहले, अनुमति जाँच (permissions check) की कमी के माध्यम से दूरस्थ अनाम हमलावरों को gadget से संबंधित सेटिंग्स प्राप्त करने की अनुमति देता है।
स्रोत
1- CVE-2020-36287एक्सप्लॉइट
Jira Server और Jira Data Center में संस्करण 8.13.5 से पहले, और संस्करण 8.14.0 से 8.15.1 से पहले उपयोग किए जाने वाले Atlassian गैजेट्स प्लगइन का डैशबोर्ड गैजेट्स प्राथमिकता संसाधन, लापता अनुमति जाँच के माध्यम से दूरस्थ अनाम हमलावरों को गैजेट से संबंधित सेटिंग्स प्राप्त करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।