CVE-2017-5983
Yayınlanma Tarihi: 10/04/2017 Güncelleme Tarihi: 15/04/2017
CVSS v2 Taban Puanı: 7.5 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 10
CVSS v3 Taban Puanı: 9.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 3.9
VMScore: 668
Vektör: AV:N/AC:L/Au:N/C
/I
/A
Zafiyet Özeti
Atlassian JIRA Sunucusu'ndaki JIRA İş Akışı Tasarımcısı Eklentisi, 6.3.0 öncesi sürümlerde yanlış şekilde bir XML ayrıştırıcı ve serileştirici kullanır, bu da uzaktan kötü niyetli kullanıcıların hazırlanmış serileştirilmiş bir Java nesnesi aracılığıyla keyfi kod yürütmesine, keyfi dosyaları okumasına veya hizmet reddine neden olur.
Yayınlanma Tarihi: 10/04/2017 Güncelleme Tarihi: 15/04/2017
CVSS v2 Taban Puanı: 7.5 | Etki Puanı: 6.4 | Sömürülebilirlik Puanı: 10
CVSS v3 Taban Puanı: 9.8 | Etki Puanı: 5.9 | Sömürülebilirlik Puanı: 3.9
VMScore: 668
Vektör: AV:N/AC:L/Au:N/C
Zafiyet Özeti
Atlassian JIRA Sunucusu'ndaki JIRA İş Akışı Tasarımcısı Eklentisi, 6.3.0 öncesi sürümlerde yanlış şekilde bir XML ayrıştırıcı ve serileştirici kullanır, bu da uzaktan kötü niyetli kullanıcıların hazırlanmış serileştirilmiş bir Java nesnesi aracılığıyla keyfi kod yürütmesine, keyfi dosyaları okumasına veya hizmet reddine neden olur.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.

