CVE-2017-9512
CVE-2017-9512
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 2.0%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
24 ago 2017Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The mostActiveCommitters.do resource in Atlassian Fisheye and Crucible, before version 4.4.1 allows anonymous remote attackers to access sensitive information, for example email addresses of committers, as it lacked permission checks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Atlassian · Atlassian Fisheye and CrucibleQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →