Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el recurso rest inline-create en Jira (CVE-2018-20826)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2019
Última modificación:
03/03/2023

Descripción

El recurso rest inline-create en Jira anterior a versión 7.12.3, permite a los atacantes remotos autenticados configurar al reportero en problemas por medio de una falta de comprobación de autorización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:* 7.12.3 (excluyendo)


Referencias a soluciones, herramientas e información