Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atlassian Activity Streams (CVE-2017-9513)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2018
Última modificación:
09/10/2019

Descripción

Varios recursos rest de acción inline de Atlassian Activity Streams en versiones anteriores a la 6.3.0 permiten que atacantes remotos autenticados vean cualquier página Confluence, reciban notificaciones cuando se añaden comentarios en la página vista y voten y vean problemas JIRA a los que no tienen acceso, aunque no recibirán notificaciones para el problema, mediante la falta de comprobaciones de permisos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:activity_streams:*:*:*:*:*:*:*:* 6.3.0 (excluyendo)