La risorsa XsrfErrorAction in Atlassian Jira prima della versione 7.6.9, a partire dalla versione 7.7.0 prima della versione 7.7.5, a partire dalla versione 7.8.0 prima della versione 7.8.5, a partire dalla versione 7.9.0 prima della versione 7.9.3, a partire dalla versione 7.10.0 prima della versione 7.10.3, a partire dalla versione 7.11.0 prima della versione 7.11.3, a partire dalla versione 7.12.0 prima della versione 7.12.3, e prima della versione 7.13.1 consente agli aggressori remoti di ottenere cross-site request forgery di un utente (CSRF) Token attraverso una vulnerabilità reindirizzamento aperto. |
http://www.securityfocus.com/bid/105751 https://jira.atlassian.com/browse/JRASERVER-68139 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13401 |
Vulnerabilità: CVE-2018-13401
