Vulnerabilidad en Atlassian Crucible (CVE-2017-18095)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2018
Última modificación:
09/10/2019
Descripción
La clase SnippetRPCServiceImpl en Atlassian Crucible en versiones anteriores a la 4.5.1 (la versión parcheada de 4.5.x) y anteriores a la 4.6.0 permite que los atacantes remotos comenten en snippets en los cuales no tienen autorización de acceso mediante una vulnerabilidad de autorización incorrecta.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:* | 4.5.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



