Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la biblioteca atlassian-http en varios productos Atlassian (CVE-2017-18103)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/07/2018
Última modificación:
14/09/2018

Descripción

La biblioteca atlassian-http, tal y como se emplea en varios productos Atlassian, en versiones anteriores a la 2.0.2, permite que atacantes remotos suplanten el contenido web en el navegador Mozilla Firefox mediante archivos subidos que tienen un tipo de contenido de application/mathml+xml.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:http_library:*:*:*:*:*:*:*:* 2.0.2 (excluyendo)


Referencias a soluciones, herramientas e información