« Volver al listado

CVE-2016-6668

Estado: ModificadaAlta (7.5)—

The Atlassian Hipchat Integration Plugin for Bitbucket Server 6.26.0 before 6.27.5, 6.28.0 before 7.3.7, and 7.4.0 before 7.8.17; Confluence HipChat plugin 6.26.0 before 7.8.17; and HipChat for JIRA plugin 6.26.0 before 7.8.17 allows remote attackers to obtain the secret key for communicating with HipChat instances by reading unspecified pages.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2016-6668",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-01-23T21:59:02.360",
  "references": [
    {
      "url": "http://packetstormsecurity.com/files/139004/Atlassian-HipChat-Secret-Key-Disclosure.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/539530/100/0/threaded",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/93159",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://confluence.atlassian.com/bitbucketserver/bitbucket-server-security-advisory-2016-09-21-840698321.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://confluence.atlassian.com/doc/confluence-security-advisory-2016-09-21-849052104.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://confluence.atlassian.com/jira/jira-and-hipchat-for-jira-plugin-security-advisory-2016-09-21-849052099.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://packetstormsecurity.com/files/139004/Atlassian-HipChat-Secret-Key-Disclosure.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/539530/100/0/threaded",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/93159",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://confluence.atlassian.com/bitbucketserver/bitbucket-server-security-advisory-2016-09-21-840698321.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://confluence.atlassian.com/doc/confluence-security-advisory-2016-09-21-849052104.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://confluence.atlassian.com/jira/jira-and-hipchat-for-jira-plugin-security-advisory-2016-09-21-849052099.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The Atlassian Hipchat Integration Plugin for Bitbucket Server 6.26.0 before 6.27.5, 6.28.0 before 7.3.7, and 7.4.0 before 7.8.17; Confluence HipChat plugin 6.26.0 before 7.8.17; and HipChat for JIRA plugin 6.26.0 before 7.8.17 allows remote attackers to obtain the secret key for communicating with HipChat instances by reading unspecified pages."
    },
    {
      "lang": "es",
      "value": "El Atlassian Hipchat Integration Plugin para Bitbucket Server 6.26.0 en versiones anteriores a 6.27.5, 6.28.0 en versiones anteriores a 7.3.7 y 7.4.0 en versiones anteriores a 7.8.17; pllugin HipChat para Confluence 6.26.0 en versiones anteriores a 7.8.17; y plugin HipChat para JIRA 6.26.0 en versiones anteriores a 7.8.17 permite a atacantes remotos obtener la clave secreta para comunicarse con instancias HipChat leyendo páginas no especificadas."
    }
  ],
  "lastModified": "2026-06-17T00:51:33.700",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.5.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "351C6311-8084-42F3-B7A4-A8E53D73FF33"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EAAC3596-B70A-49A8-9062-1501474A5365"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "93D84D4C-7376-4590-8BD7-933F94590C29"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA204C29-5582-46B3-8EA5-EA890598F5A5"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "499688C7-21F0-49E0-9E8F-CDD6D7C768A8"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4014117A-31F3-4494-9239-6DDFB89DB805"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9CA9632D-C9F1-448B-8FFD-90FEF0C1C228"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0883B0DB-DF33-4B80-A870-690D8A794824"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89276664-D60B-40C5-8837-8C4421EACEAD"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBC2ACC2-E9DA-4C01-9FFD-E23FC7AAC970"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "70460C0E-1BB6-491A-9897-6F1EB5C10BAB"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1C0E9A8-6031-4F92-A709-F98C23FF6307"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6594A7E7-169D-493A-966D-44E6229F9A1A"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "755F76DA-E7D5-43A0-B441-E734B6A5AE96"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FE134D2F-B6D7-4DD7-8D69-B44FD79A7E9A"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FD51134D-388F-4698-8993-6D927659DF45"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0F69A3AE-7B13-4223-8CFD-7C64D5729177"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.26.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ED7EB5D9-41D2-4F5A-BB71-8965231E0E91"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.26.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3AF46F73-B274-4CAC-B09C-22B3922F8AE0"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.29.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BCA2BF59-2057-4D40-9D2D-167DCD65BB36"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.29.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "22D74C92-6404-4423-A63E-D8FB73B93FCE"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.31.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3F7E859E-FAB5-4814-92C0-EEAD91ED6C76"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A142C047-72E7-4A3B-A6D7-798111597569"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F08AE659-167E-478A-A8D4-376E6189C31F"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "798FABED-5F49-44C3-AB06-8AA9C5129F29"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7D0E6E69-4C4C-4AB7-B5EC-98AC16538DB8"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "243FA02E-0878-4D6F-B421-19B25475A3FD"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55AD904B-172D-4743-9424-620C0F8F4D11"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.8.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B740B376-B549-4455-AFD9-0FB377707AB7"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.8.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FDA633A3-6190-4CF9-B501-427151C90C1F"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}