CyberRota Analysis
AI analysis pending.
CVE
CVE-2018-20240
Severity
MEDIUM
CVSS
4.8
EPSS
0.89%
Java
Original NVD Description
The administrative linker functionality in Atlassian Fisheye and Crucible before version 4.7.0 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the href parameter.