
CVE-2017-9506
CVE-2017-9506
Сервлет IconUriServlet плагина Atlassian OAuth версий с 1.3.0 до 1.9.12 и с 2.0.0 до 2.0.4 позволяет удаленным злоумышленникам получать доступ к содержимому внутренних сетевых ресурсов и/или выполнять XSS-атаку с помощью подделки серверных запросов (SSRF).