
CVE-2017-9506
should be just that.# jira-ssrf CVE-2017-9506
Atlassian OAuth Plugin का IconUriServlet संस्करण 1.3.0 से 1.9.12 से पहले और संस्करण 2.0.0 से 2.0.4 से पहले, दूरस्थ हमलावरों को आंतरिक नेटवर्क संसाधनों की सामग्री तक पहुँचने और/या Server Side Request Forgery (SSRF) के माध्यम से XSS हमला करने की अनुमति देता है।