CVE-2020-29446
CVE-2020-29446
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 ene 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Affected versions of Atlassian Fisheye & Crucible allow remote attackers to browse local files via an Insecure Direct Object References (IDOR) vulnerability in the WEB-INF directory. The affected versions are before version 4.8.5.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →