Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El recurso / rest / issueNav (CVE-2019-8446)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/08/2019
Última modificación:
28/03/2022

Descripción

El recurso / rest / issueNav / 1 / issueTable en Jira antes de la versión 8.3.2 permite a los atacantes remotos enumerar nombres de usuario mediante una verificación de autorización incorrecta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:* 7.6 (incluyendo) 8.3.2 (excluyendo)