CVE-2017-18094
CVE-2017-18094
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
22 mar 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Various resources in Atlassian Fisheye and Crucible before version 4.4.3 (the fixed version for 4.4.x) and 4.5.0 allow remote attackers with administrative privileges to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability through the base path setting of a configured file system repository.
Produtos afetados
Atlassian · Fisheye and CrucibleQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →