
CVE-2017-9506
CVE-2017-9506
L'IconUriServlet del plugin Atlassian OAuth dalla versione 1.3.0 precedente alla versione 1.9.12 e dalla versione 2.0.0 precedente alla versione 2.0.4 consente ad attaccanti remoti di accedere al contenuto di risorse di rete interne e/o eseguire un attacco XSS tramite Server Side Request Forgery (SSRF).