VYPR
Medium severity4.3NVD Advisory· Published Feb 2, 2021· Updated Jun 17, 2026

CVE-2020-36231

CVE-2020-36231

Description

Affected versions of Atlassian Jira Server and Data Center allow remote attackers to view the metadata of boards they should not have access to via an Insecure Direct Object References (IDOR) vulnerability. The affected versions are before version 8.5.10, and from version 8.6.0 before 8.13.2.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

10
  • cpe:2.3:a:atlassian:jira:*:*:*:*:*:*:*:*
    Range: <8.5.10
  • cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:atlassian:jira_data_center:*:*:*:*:*:*:*:*range: >=8.6.0,<8.13.2
    • cpe:2.3:a:atlassian:jira_data_center:8.13.3:*:*:*:*:*:*:*
  • cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:atlassian:jira_server:*:*:*:*:*:*:*:*range: >=8.6.0,<8.13.2
    • cpe:2.3:a:atlassian:jira_server:8.13.3:*:*:*:*:*:*:*
    • (no CPE)range: <8.5.10, >=8.6.0 <8.13.2
    • (no CPE)range: unspecified
  • cpe:2.3:a:atlassian:jira_software_data_center:*:*:*:*:*:*:*:*
    Range: <8.5.10
  • Atlassian/Jira Core Data Centerllm-fuzzy2 versions
    <8.5.10, >=8.6.0 <8.13.2+ 1 more
    • (no CPE)range: <8.5.10, >=8.6.0 <8.13.2
    • (no CPE)range: unspecified

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.