Informazioni sul CVE-2018-20239
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-20239
Descrizione: Application Links before version 5.0.11, from version 5.1.0 before 5.2.10, from version 5.3.0 before 5.3.6, from version 5.4.0 before 5.4.12, and from version 6.0.0 before 6.0.4 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the applinkStartingUrl parameter. The product is used as a plugin in various Atlassian products where the following are affected: Confluence before version 6.15.2, Crucible before version 4.7.0, Crowd before version 3.4.3, Fisheye before version 4.7.0, Jira before version 7.13.3 and 8.x before 8.1.0.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://ecosystem.atlassian.net/browse/APL-1373
- https://jira.atlassian.com/browse/CRUC-8379
- https://jira.atlassian.com/browse/FE-7161
- https://jira.atlassian.com/browse/CONFSERVER-58208
- https://jira.atlassian.com/browse/CWD-5362
- https://jira.atlassian.com/browse/JRASERVER-68855
Prodotti interessati
- Atlassian – Atlassian Application Links
Relazioni con altri prodotti
Produttore:Atlassian
Prodotto: Atlassian Application Links
Anno: 2018
CWE:
CVSS: 0.0