La ressource liste CustomAppsRestResource dans Atlassian Navigator liens avant la version 3.3.23, à partir de la version 4.0.0 avant la version 4.3.7, la version 5.0.0 avant 5.0.1 et la version 5.1.0 avant 5.1.1 permet aux attaquants distants Enumérer toutes liées les applications, y compris celles qui sont limitées ou autrement caché, par un contrôle d’autorisation incorrecte.
https://jira.atlassian.com/browse/CRUC-8485
https://jira.atlassian.com/browse/FE-7299
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4026