ZeroHour

CVE-2019-11588

CVSS 3.0
4.3 medium
EPSS
<1%p54
Published
()
Modified
Description

The ViewSystemInfo class doGarbageCollection method in Jira before version 7.13.6, from version 8.0.0 before version 8.2.3, and from version 8.3.0 before version 8.3.2 allows remote attackers to trigger garbage collection via a Cross-site request forgery (CSRF) vulnerability.

Vendors
atlassian
Products
jira, jira server
Weakness
CWE-352
Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

In the news

No ingested article mentions this CVE yet.