Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Atlassian Jira (CVE-2018-13395)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/08/2018
Última modificación:
25/03/2022

Descripción

Varios recursos en Atlassian Jira en versiones anteriores a la 7.6.8, desde la versión 7.7.0 hasta antes de la 7.7.5, desde la versión 7.8.0 hasta antes de la 7.8.5, desde la versión 7.9.0 hasta antes de la 7.9.3, desde la versión 7.10.0 hasta antes de la 7.10.3 y antes de la versión 7.11.1 permiten que atacantes remotos inyecten Código HTML o JavaScript arbitrario mediante una vulnerabilidad de Cross-Site Scripting (XSS) en el campo epic colour de un problema mientras se está moviendo un problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:* 7.6.8 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 7.7.0 (incluyendo) 7.7.5 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 7.8.0 (incluyendo) 7.8.5 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 7.9.0 (incluyendo) 7.9.3 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 7.10.0 (incluyendo) 7.10.3 (excluyendo)
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 7.11.0 (incluyendo) 7.11.1 (excluyendo)


Referencias a soluciones, herramientas e información