
CVE-2017-9506
CVE-2017-9506
O IconUriServlet do Atlassian OAuth Plugin, da versão 1.3.0 até a versão 1.9.12 e da versão 2.0.0 até a versão 2.0.4, permite que atacantes remotos acessem o conteúdo de recursos internos da rede e/ou realizem um ataque de XSS por meio de Server Side Request Forgery (SSRF).