CVE-2020-14179
As versões afetadas do Atlassian Jira Server e Data Center permitem que atacantes remotos não autenticados visualizem nomes de campos personalizados e nomes...
- Publicado
- 21 de set. de 2020
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- atlassian
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
As versões afetadas do Atlassian Jira Server e Data Center permitem que atacantes remotos não autenticados visualizem nomes de campos personalizados e nomes de SLA personalizados por meio de uma vulnerabilidade de Divulgação de Informações no endpoint /secure/QueryComponent!Default.jspa. As versões afetadas são anteriores à versão 8.5.8 e, da versão 8.6.0 até antes da 8.11.1.
Fontes
2- CVE-2020-14179Scanner
Perl-based scanner para CVE-2020-14179 (divulgação de informações no Jira). Verifica URLs únicas ou listas em busca da vulnerabilidade, auxiliando na avaliação de segurança e em testes de penetração.
- CVE-2020-14179Scanner
Exposição de dados confidenciais via endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.