Vulnerability Bulletins

CVE-2017-14594

   
Affected software ATLASSIAN
 
The printable searchrequest issue resource in Atlassian Jira before version 7.2.12 and from version 7.3.0 before 7.6.1 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the jqlQuery query parameter.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2017-14594