Vulnerabilidad en Atlassian Jira (CVE-2018-13395)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/08/2018
Última modificación:
25/03/2022
Descripción
Varios recursos en Atlassian Jira en versiones anteriores a la 7.6.8, desde la versión 7.7.0 hasta antes de la 7.7.5, desde la versión 7.8.0 hasta antes de la 7.8.5, desde la versión 7.9.0 hasta antes de la 7.9.3, desde la versión 7.10.0 hasta antes de la 7.10.3 y antes de la versión 7.11.1 permiten que atacantes remotos inyecten Código HTML o JavaScript arbitrario mediante una vulnerabilidad de Cross-Site Scripting (XSS) en el campo epic colour de un problema mientras se está moviendo un problema.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:* | 7.6.8 (excluyendo) | |
| cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 7.7.0 (incluyendo) | 7.7.5 (excluyendo) |
| cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 7.8.0 (incluyendo) | 7.8.5 (excluyendo) |
| cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 7.9.0 (incluyendo) | 7.9.3 (excluyendo) |
| cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 7.10.0 (incluyendo) | 7.10.3 (excluyendo) |
| cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* | 7.11.0 (incluyendo) | 7.11.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



