CVE-2019-11588
—CVSS 3.0
4.3 medium
EPSS
<1%p54
Published
()
Modified
Description
The ViewSystemInfo class doGarbageCollection method in Jira before version 7.13.6, from version 8.0.0 before version 8.2.3, and from version 8.3.0 before version 8.3.2 allows remote attackers to trigger garbage collection via a Cross-site request forgery (CSRF) vulnerability.
- Vendors
- atlassian
- Products
- jira, jira server
- Weakness
- CWE-352
- Vector
- CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
In the news0 stories
No ingested article mentions this CVE yet.