CVE-2017-9506
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 72%
de la publicación al arma245 días
Publicada en NVD23 ago
1ª PoC+245d
VulnCheck+2584d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
The IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).
Productos afectados
Atlassian · Atlassian OAuth PluginPoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/4a3933d297bcno verificadovulncheckvulncheck.com/xdb/45ca3b51d8f4no verificadovulncheckvulncheck.com/xdb/b271165decffno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.htmlhttps://ecosystem.atlassian.net/browse/OAUTH-344https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-171018bca2c3https://twitter.com/ankit_anubhav/status/973566620676382721https://twitter.com/Zer0Security/status/983529439433777152