Security Advisory

CVE-2018-5229

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-07-16 13:00:00
Last updated 2024-09-17 03:18:22
Assigner atlassian
CVSS score not scored
State PUBLISHED

Description

The NotificationRepresentationFactoryImpl class in Atlassian Universal Plugin Manager before version 2.22.9 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in the name of user submitted add-on names.