CVE-2018-20233
CVE-2018-20233
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 jan 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Upload add-on resource in Atlassian Universal Plugin Manager before version 2.22.14 allows remote attackers who have system administrator privileges to read files, make network requests and perform a denial of service attack via an XML External Entity vulnerability in the parsing of atlassian plugin xml files in an uploaded JAR.
Produtos afetados
Atlassian · Universal Plugin ManagerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →