CVE-2020-14189
https://notcve.org/view.php?id=CVE-2020-14189
The execute function in in the Atlassian gajira-comment GitHub Action before version 2.0.2 allows remote attackers to execute arbitrary code in the context of a GitHub runner by creating a specially crafted GitHub issue comment. La función execute en el Atlassian gajira-comment GitHub Action anterior a versión 2.0.2, permite a atacantes remotos ejecutar código arbitrario en el contexto de un ejecutor de GitHub mediante la creación de un comentario de un problema de GitHub especialmente diseñado • https://github.com/atlassian/gajira-comment/security/advisories/GHSA-hj6w-pm28-h8hf •
CVE-2020-14188
https://notcve.org/view.php?id=CVE-2020-14188
The preprocessArgs function in the Atlassian gajira-create GitHub Action before version 2.0.1 allows remote attackers to execute arbitrary code in the context of a GitHub runner by creating a specially crafted GitHub issue. La función preprocessArgs en el Atlassian gajira-create GitHub Action antes de la versión 2.0.1, permite a atacantes remotos ejecutar código arbitrario en el contexto de un ejecutor de GitHub mediante la creación de un problema de GitHub especialmente diseñado • https://github.com/atlassian/gajira-create/security/advisories/GHSA-4xqx-pqpj-9fqw •
CVE-2020-14185
https://notcve.org/view.php?id=CVE-2020-14185
Affected versions of Jira Server allow remote unauthenticated attackers to enumerate issue keys via a missing permissions check in the ActionsAndOperations resource. The affected versions are before 7.13.18, from version 8.0.0 before 8.5.9, and from version 8.6.0 before version 8.12.2. Las versiones afectadas de Jira Server permiten a atacantes remotos no autenticados enumerar las claves de emisión por medio de una falta de comprobación de permisos en el recurso ActionsAndOperations. Las versiones afectadas son anteriores a 7.13.18, desde la versión 8.0.0 anteriores a 8.5.9 y desde la versión 8.6.0 anteriores a la versión 8.12.2 • https://jira.atlassian.com/browse/JRASERVER-71696 • CWE-862: Missing Authorization •
CVE-2020-14184
https://notcve.org/view.php?id=CVE-2020-14184
Affected versions of Atlassian Jira Server allow remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in Jira issue filter export files. The affected versions are before 8.5.9, from version 8.6.0 before 8.12.3, and from version 8.13.0 before 8.13.1. Las versiones afectadas de Atlassian Jira Server, permiten a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los archivos de exportación de filtros de problemas de Jira. Las versiones afectadas son anteriores a 8.5.9, desde versión 8.6.0 anteriores a 8.12.3 y desde versión 8.13.0 anteriores a 8.13.1 • https://jira.atlassian.com/browse/JRASERVER-71652 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-14183
https://notcve.org/view.php?id=CVE-2020-14183
Affected versions of Jira Server & Data Center allow a remote attacker with limited (non-admin) privileges to view a Jira instance's Support Entitlement Number (SEN) via an Information Disclosure vulnerability in the HTTP Response headers. The affected versions are before version 7.13.18, from version 8.0.0 before 8.5.9, and from version 8.6.0 before 8.12.1. Las versiones afectadas de Jira Server & Data Center, permiten a un atacante remoto con privilegios limitados (no de administrador) visualizar el Support Entitlement Number (SEN) de una instancia de Jira por medio de una vulnerabilidad de divulgación de información en los encabezados HTTP Response. Las versiones afectadas son anteriores a la versión 7.13.18, desde versión 8.0.0 anteriores a 8.5.9 y desde versión 8.6.0 anteriores a 8.12.1 • https://jira.atlassian.com/browse/JRASERVER-71646 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •