CVE-2019-8450
CVE-2019-8450
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 sep 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Various templates of the Optimization plugin in Jira before version 7.13.6, and from version 8.0.0 before version 8.4.0 allow remote attackers who have permission to manage custom fields to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the name of a custom field.
Productos afectados
Atlassian · Jira¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →