Bugcrowd issues

Macro Pack
[Bugcrowd] Stored XSS via Latex Input
Bearbeiter:
Daniel Siara
Priorität: Priorität: High
Status:
Released
Adam Lipiński
XSSbugcrowd
Macro Pack
Stored XSS via link with Word file leads to leaks JWT token
Bearbeiter:
Mykhailo Iereshchenko
Priorität: Priorität: High
Status:
Released
Andrzej Kaliciecki
bugcrowd
Approval Path
Mask sensitive webhook data in the Activity tab
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: High
Status:
Released
Kamil Zarychta
bugcrowd
External Share for Jira
[Bugcrowd] Bypass password protection to subscribe for a share
Bearbeiter:
Mariusz Szymański
Priorität: Priorität: High
Status:
Released
Daniel Stefaniak
Jirabugcrowd
Approval Path
[Bugcrowd] JSM customers can get title of any issue containing any approval on the instance
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: Highest
Status:
Released
Adam Lipiński
JSMbugcrowd
External Share for Jira
[Bugcrowd] Jira users can get comments from issues that they have no access to
Bearbeiter:
Mykhailo Iereshchenko
Priorität: Priorität: High
Status:
Released
Adam Lipiński
bugcrowd
External Share for Jira
[Bugcrowd] Anyone who knows a Workspace name, can deny SSO authentication for any Workspace
Bearbeiter:
Mariusz Szymański
Priorität: Priorität: High
Status:
Released
Daniel Stefaniak
JiraSSObugcrowd
External Share for Confluence
Open redirect at https://confluence.external-share.com/
Bearbeiter:
Jakub Myśliński
Priorität: Priorität: Lowest
Status:
Released
Andrzej Kaliciecki
bugcrowd
Macro Pack
[Bugcrowd] Stored XSS on app domain via old mermaid library
Bearbeiter:
Daniel Siara
Priorität: Priorität: Highest
Status:
Released
Adam Lipiński
XSSbugcrowd
Approval Path
[Bugcrowd] JSM customers can delete any approval
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: Highest
Status:
Released
Adam Lipiński
JSMbugcrowd
Approval Path
[Bugcrowd] JSM customers can get SMTP credentials and titles of all issues with approvals
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: Highest
Status:
Released
Adam Lipiński
JSMbugcrowd
Approval Path
[Bugcrowd] JSM customers can get internal secrets via definitions
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: High
Status:
Released
Adam Lipiński
JSMbugcrowd
Approval Path
[Bugcrowd] JSM customers can override "JSM public comments enabled" setting and get comments
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: High
Status:
Released
Adam Lipiński
JSMbugcrowd
External Share for Jira
[Bugcrowd] Jira users can get titles of issues they do not have access to
Bearbeiter:
Miłosz Jaskólski
Priorität: Priorität: Lowest
Status:
Released
Daniel Stefaniak
Jirabugcrowd
PDF Export for Jira
[Bugcrowd] JSM customers can get internal notes via the app
Bearbeiter:
Krzysztof Surdacki
Priorität: Priorität: Highest
Status:
Released
Adam Lipiński
bugcrowd
Macro Pack
Stored XSS via Mermaid rendering in Macro Pack
Bearbeiter:
Daniel Siara
Priorität: Priorität: High
Status:
Released
Adam Lipiński
XSSbugcrowd
Macro Pack
Stored XSS via Swagger in Macro Pack
Bearbeiter:
Daniel Siara
Priorität: Priorität: High
Status:
Released
Adam Lipiński
XSSbugcrowd
Macro Pack
Stored XSS via text in Macro Pack
Bearbeiter:
Miłosz Jaskólski
Priorität: Priorität: High
Status:
Released
Adam Lipiński
XSSbugcrowd
External Share for Confluence
Stored XSS on search bar in External Share for Confluence
Bearbeiter:
Michał Szkrabko
Priorität: Priorität: High
Status:
Released
Adam Lipiński
XSSbugcrowd
External Share for Confluence
Stored XSS on page tree in External Share for Confluence
Bearbeiter:
Michał Szkrabko
Priorität: Priorität: High
Status:
Released
Adam Lipiński
XSSbugcrowd
Contract Signatures
Unauthorized Access gained from Jira Service Desk customer.account.session.token
Bearbeiter:
Krzysztof Surdacki
Priorität: Priorität: Medium
Status:
Released
Polina Naumenko
bugcrowdsecurity_vulneribility
External Share for Jira
Unauthorized Modification of Board Card Settings
Bearbeiter:
Igor Hercer
Priorität: Priorität: High
Status:
Released
Polina Naumenko
bugcrowdsecurity_vulneribility
External Share for Jira
Stored XSS in Project Field at Share Settings Panel
Bearbeiter: Nicht zugewiesen
Priorität: Priorität: Highest
Status:
Withdrawn
Polina Naumenko
XSSbugcrowdsecurity_vulneribility
Approval Path
Unauthorized edition of private space definitions
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: High
Status:
Released
Kamil Zarychta
bugcrowd
External Share for Confluence
VAPT Report for Warsaw Dynamics
Bearbeiter:
Krzysztof Bogdan
Priorität: Priorität: Medium
Status:
Released
Krzysztof Bogdan
bugcrowd
External Share for Jira
TCP Port Enumeration Vulnerability in Custom Email feature of External Share Plugin for Jira Cloud
Bearbeiter:
Mariusz Szymański
Priorität: Priorität: Medium
Status:
Released
Mariusz Szymański
bugcrowd
External Share for Jira
Reflected XSS in "Summary" Parameter on External Share Plugin for JIRA
Bearbeiter:
Michał Szkrabko
Priorität: Priorität: High
Status:
Released
Michał Szkrabko
bugcrowd
External Share for Jira
Unauthorized Issue Description Modification via External Share Plugin for JIRA
Bearbeiter:
Michał Szkrabko
Priorität: Priorität: Medium
Status:
Released
Michał Szkrabko
bugcrowd
Contract Signatures
Authentication Bypass using Jira Service Management
Bearbeiter:
Krzysztof Surdacki
Priorität: Priorität: Highest
Status:
Done
Krzysztof Surdacki
bugcrowd
External Share for Confluence
[CSRF][Secuirity] External share confluence leads to add comments arbitrarily behalf of the admin.
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: Medium
Status:
Done
Krzysztof Bogdan
bugcrowd
External Share for Confluence
[XSS][USERNAME] - XSS issue occurs if filtering for a user with the "><img src=x onerror=alert(1)>"
Bearbeiter:
Kamil Zarychta
Priorität: Priorität: Medium
Status:
Done
Parsa Shiva
bugcrowd
External Share for Jira
Add check csrf to forms
Bearbeiter:
Krzysztof Bogdan
Priorität: Priorität: Medium
Status:
Done
Krzysztof Bogdan
bugcrowd
External Share for Confluence
Add csrf check to forms
Bearbeiter:
Krzysztof Bogdan
Priorität: Priorität: Medium
Status:
Done
Krzysztof Bogdan
bugcrowd
Approval Path
Apply resource & rate limit for api
Bearbeiter:
Krzysztof Bogdan
Priorität: Priorität: Medium
Status:
Done
Krzysztof Bogdan
bugcrowd
External Share for Jira
Apply resource & rate limit for api
Bearbeiter:
Krzysztof Bogdan
Priorität: Priorität: Medium
Status:
Done
Krzysztof Bogdan
bugcrowd
External Share for Confluence
Apply resource & rate limit for api
Bearbeiter:
Krzysztof Bogdan
Priorität: Priorität: Medium
Status:
Done
Krzysztof Bogdan
bugcrowd
36 von 36