Page 2 of 7 results (0.005 seconds)

CVSS: 4.8EPSS: 0%CPEs: 1EXPL: 0

Various administrative application link resources in Atlassian Application Links before version 5.4.4 allow remote attackers with administration rights to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the display url of a configured application link. Varios recursos administrativos de enlace a aplicación en Atlassian Application Links en versiones anteriores a la 5.4.4 permiten que atacantes remotos con derechos administrativos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en la url que se muestra en un enlace de una aplicación configurada. • http://www.securityfocus.com/bid/103731 https://ecosystem.atlassian.net/browse/APL-1361 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.2EPSS: 0%CPEs: 3EXPL: 0

The OAuth status rest resource in Atlassian Application Links before version 5.2.7, from 5.3.0 before 5.3.4 and from 5.4.0 before 5.4.3 allows remote attackers with administrative rights to access the content of internal network resources via a Server Side Request Forgery (SSRF) by creating an OAuth application link to a location they control and then redirecting access from the linked location's OAuth status rest resource to an internal location. When running in an environment like Amazon EC2, this flaw maybe used to access to a metadata resource that provides access credentials and other potentially confidential information. El recurso rest de estado OAuth en Atlassian Application Links, en versiones anteriores a la 5.2.7, desde la versión 5.3.0 y anterior a la 5.3.4 y desde la versión 5.4.0 anterior a la 5.4.3, permite que atacantes remotos con derechos administrativos accedan al contenido de recursos internos de red mediante SSRF (Server-Side Request Forgery) creando un enlace de aplicación OAuth a una ubicación que controlan y después redirigiendo el acceso desde el recurso rest de estado OAuth de la ubicación enlazada a una ubicación interna. Cuando se ejecuta en un entorno como Amazon EC2, este error puede emplearse para acceder a un recurso de metadatos que proporciona credenciales de acceso y otro tipo de información potencialmente confidencial. • https://ecosystem.atlassian.net/browse/APL-1359 • CWE-918: Server-Side Request Forgery (SSRF) •