Boletines de Vulnerabilidades

CVE-2017-14594

   
Software afectado ATLASSIAN
 
The printable searchrequest issue resource in Atlassian Jira before version 7.2.12 and from version 7.3.0 before 7.6.1 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the jqlQuery query parameter.

Link:

https://nvd.nist.gov/vuln/detail/CVE-2017-14594