Description
Affected versions of Atlassian Jira Server and Data Center allow authenticated yet non-administrator remote attackers to edit the File Replication settings via a Broken Access Control vulnerability in the `ReplicationSettings!default.jspa` endpoint. The affected versions are before version 8.6.0, from version 8.7.0 before 8.13.12, and from version 8.14.0 before 8.20.1.
Remediation
References
Related Vulnerabilities
WordPress Plugin Rezgo Online Booking Multiple Cross-Site Scripting Vulnerabilities (1.8)
WebLogic Download of Code Without Integrity Check Vulnerability (CVE-2020-5398)
ownCloud Other Vulnerability (CVE-2013-1851)
WordPress Plugin WP User Switch Security Bypass (1.0.2)
Drupal Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2017-6379)