CVE-2020-14166
O recurso /servicedesk/customer/portals no Jira Service Desk Server e Data Center anterior à versão 4.10.0 permite que atacantes remotos com privilégios de...
- Publicado
- 1 de jul. de 2020
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- atlassian
- Evidência observada
- 7 de abr. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 79,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O recurso /servicedesk/customer/portals no Jira Service Desk Server e Data Center anterior à versão 4.10.0 permite que atacantes remotos com privilégios de administrador de projeto injetem nomes arbitrários de HTML ou JavaScript por meio de uma vulnerabilidade de Cross Site Scripting (XSS) ao fazer upload de um arquivo HTML.
Fontes
1Captain_hook · multiple · 7 de abr. de 2021
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.