Vulnerabilidad en el recurso /rest-service-fecru/server-v1 en Fisheye y Crucible (CVE-2021-43955)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/03/2022
Última modificación:
08/08/2023
Descripción
El recurso /rest-service-fecru/server-v1 en Fisheye y Crucible versiones anteriores a 4.8.9, permitía a atacantes remotos autenticados obtener información sobre los directorios de instalación por medio de una vulnerabilidad de divulgación de información
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:atlassian:crucible:*:*:*:*:*:*:*:* | 4.8.9 (excluyendo) | |
cpe:2.3:a:atlassian:fisheye:*:*:*:*:*:*:*:* | 4.8.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página