Medium severity5.3NVD Advisory· Published Feb 22, 2021· Updated Jun 17, 2026
CVE-2020-29453
CVE-2020-29453
Description
The CachingResourceDownloadRewriteRule class in Jira Server and Jira Data Center before version 8.5.11, from 8.6.0 before 8.13.3, and from 8.14.0 before 8.15.0 allowed unauthenticated remote attackers to read arbitrary files within WEB-INF and META-INF directories via an incorrect path access check.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
7- cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*Range: >=8.14.0,<8.15.0
cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*range: >=8.5.10,<8.5.11
- (no CPE)range: <8.5.11, <8.13.3, <8.15.0
- (no CPE)range: unspecified
<8.5.11, <8.13.3, <8.15.0+ 1 more
- (no CPE)range: <8.5.11, <8.13.3, <8.15.0
- (no CPE)range: unspecified
Patches
Vulnerability mechanics
References
1- jira.atlassian.com/browse/JRASERVER-72014nvdVendor Advisory
News mentions
0No linked articles in our index yet.