CVE-2021-26078
Jira Server और Jira Data Center में number range searcher घटक, संस्करण 8.5.14 से पहले, संस्करण 8.6.0 से संस्करण 8.13.6 से पहले, और संस्करण 8.14.0 से संस्करण 8.16.1 से पहले, दूरस्थ...
- प्रकाशित
- 7 जून 2021
- अद्यतन
- 17 अक्टू॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 28 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Jira Server और Jira Data Center में number range searcher घटक, संस्करण 8.5.14 से पहले, संस्करण 8.6.0 से संस्करण 8.13.6 से पहले, और संस्करण 8.14.0 से संस्करण 8.16.1 से पहले, दूरस्थ हमलावरों को क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के माध्यम से मनमाना HTML या JavaScript इंजेक्ट करने की अनुमति देता है।
स्रोत
1Captain_hook · macos · 28 जून 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।