Medium severity5.4NVD Advisory· Published Oct 12, 2020· Updated Jun 17, 2026
CVE-2020-14184
CVE-2020-14184
Description
Affected versions of Atlassian Jira Server allow remote attackers to inject arbitrary HTML or JavaScript via a Cross-Site Scripting (XSS) vulnerability in Jira issue filter export files. The affected versions are before 8.5.9, from version 8.6.0 before 8.12.3, and from version 8.13.0 before 8.13.1.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
5cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*range: >=8.6.0,<8.12.3
- cpe:2.3:a:atlassian:jira_server:8.13.0:*:*:*:*:*:*:*
- (no CPE)range: <8.5.9, 8.6.0-<8.12.3, 8.13.0-<8.13.1
- (no CPE)range: unspecified
Patches
Vulnerability mechanics
References
1- jira.atlassian.com/browse/JRASERVER-71652nvdVendor Advisory
News mentions
0No linked articles in our index yet.