CVE-2017-16856
CVE-2017-16856
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 dez 2017Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The RSS Feed macro in Atlassian Confluence before version 6.5.2 allows remote attackers to inject arbitrary HTML or JavaScript via cross site scripting (XSS) vulnerabilities in various rss properties which were used as links without restriction on their scheme.
Produtos afetados
Atlassian · ConfluenceQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →