4.3
CVE-2021-43948
- EPSS 0.85%
- Veröffentlicht 15.02.2022 04:15:07
- Zuletzt bearbeitet 21.11.2024 06:30:03
- Erkennungen
Affected versions of Atlassian Jira Service Management Server and Data Center allow authenticated remote attackers to view the names of private objects via an Improper Authorization vulnerability in the "Move objects" feature. The affected versions are before version 4.21.0.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Atlassian ≫ Jira Service Management SwEdition data_center Version < 4.21.0
Atlassian ≫ Jira Service Management SwEdition server Version < 4.21.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.85% | 0.536 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
|
| NIST | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:P/I:N/A:N
|
https://jira.atlassian.com/browse/JSDSERVER-10981