Vulnerabilidad en Atlassian Activity Streams (CVE-2017-9513)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2018
Última modificación:
09/10/2019
Descripción
Varios recursos rest de acción inline de Atlassian Activity Streams en versiones anteriores a la 6.3.0 permiten que atacantes remotos autenticados vean cualquier página Confluence, reciban notificaciones cuando se añaden comentarios en la página vista y voten y vean problemas JIRA a los que no tienen acceso, aunque no recibirán notificaciones para el problema, mediante la falta de comprobaciones de permisos.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:atlassian:activity_streams:*:*:*:*:*:*:*:* | 6.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página