CVE-2020-4028
CVE-2020-4028
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
23 jun 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Versions before 8.9.1, Various resources in Jira responded with a 404 instead of redirecting unauthenticated users to the login page, in some situations this may have allowed unauthorised attackers to determine if certain resources exist or not through an Information Disclosure vulnerability.
Productos afectados
Atlassian · Jira Server and Data Center¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →