« Back to list

CVE-2016-6668

Status: ModifiedHigh (7.5)—

The Atlassian Hipchat Integration Plugin for Bitbucket Server 6.26.0 before 6.27.5, 6.28.0 before 7.3.7, and 7.4.0 before 7.8.17; Confluence HipChat plugin 6.26.0 before 7.8.17; and HipChat for JIRA plugin 6.26.0 before 7.8.17 allows remote attackers to obtain the secret key for communicating with HipChat instances by reading unspecified pages.

CVSS

Exploitation probability (EPSS)

EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).

Affected technologies (2)

CWEs

References

Raw JSON (NVD)

Show
{
  "id": "CVE-2016-6668",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2017-01-23T21:59:02.360",
  "references": [
    {
      "url": "http://packetstormsecurity.com/files/139004/Atlassian-HipChat-Secret-Key-Disclosure.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/539530/100/0/threaded",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/93159",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://confluence.atlassian.com/bitbucketserver/bitbucket-server-security-advisory-2016-09-21-840698321.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://confluence.atlassian.com/doc/confluence-security-advisory-2016-09-21-849052104.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "https://confluence.atlassian.com/jira/jira-and-hipchat-for-jira-plugin-security-advisory-2016-09-21-849052099.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://packetstormsecurity.com/files/139004/Atlassian-HipChat-Secret-Key-Disclosure.html",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/archive/1/539530/100/0/threaded",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/93159",
      "tags": [
        "Broken Link",
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://confluence.atlassian.com/bitbucketserver/bitbucket-server-security-advisory-2016-09-21-840698321.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://confluence.atlassian.com/doc/confluence-security-advisory-2016-09-21-849052104.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://confluence.atlassian.com/jira/jira-and-hipchat-for-jira-plugin-security-advisory-2016-09-21-849052099.html",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The Atlassian Hipchat Integration Plugin for Bitbucket Server 6.26.0 before 6.27.5, 6.28.0 before 7.3.7, and 7.4.0 before 7.8.17; Confluence HipChat plugin 6.26.0 before 7.8.17; and HipChat for JIRA plugin 6.26.0 before 7.8.17 allows remote attackers to obtain the secret key for communicating with HipChat instances by reading unspecified pages."
    },
    {
      "lang": "es",
      "value": "El Atlassian Hipchat Integration Plugin para Bitbucket Server 6.26.0 en versiones anteriores a 6.27.5, 6.28.0 en versiones anteriores a 7.3.7 y 7.4.0 en versiones anteriores a 7.8.17; pllugin HipChat para Confluence 6.26.0 en versiones anteriores a 7.8.17; y plugin HipChat para JIRA 6.26.0 en versiones anteriores a 7.8.17 permite a atacantes remotos obtener la clave secreta para comunicarse con instancias HipChat leyendo páginas no especificadas."
    }
  ],
  "lastModified": "2026-06-17T00:51:33.700",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.5.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "351C6311-8084-42F3-B7A4-A8E53D73FF33"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EAAC3596-B70A-49A8-9062-1501474A5365"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "93D84D4C-7376-4590-8BD7-933F94590C29"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA204C29-5582-46B3-8EA5-EA890598F5A5"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "499688C7-21F0-49E0-9E8F-CDD6D7C768A8"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4014117A-31F3-4494-9239-6DDFB89DB805"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9CA9632D-C9F1-448B-8FFD-90FEF0C1C228"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0883B0DB-DF33-4B80-A870-690D8A794824"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "89276664-D60B-40C5-8837-8C4421EACEAD"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBC2ACC2-E9DA-4C01-9FFD-E23FC7AAC970"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "70460C0E-1BB6-491A-9897-6F1EB5C10BAB"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.11:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A1C0E9A8-6031-4F92-A709-F98C23FF6307"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.9.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6594A7E7-169D-493A-966D-44E6229F9A1A"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "755F76DA-E7D5-43A0-B441-E734B6A5AE96"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FE134D2F-B6D7-4DD7-8D69-B44FD79A7E9A"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FD51134D-388F-4698-8993-6D927659DF45"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:confluence_server:5.10.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0F69A3AE-7B13-4223-8CFD-7C64D5729177"
            }
          ],
          "operator": "OR"
        }
      ]
    },
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.26.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ED7EB5D9-41D2-4F5A-BB71-8965231E0E91"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.26.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3AF46F73-B274-4CAC-B09C-22B3922F8AE0"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.29.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BCA2BF59-2057-4D40-9D2D-167DCD65BB36"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.29.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "22D74C92-6404-4423-A63E-D8FB73B93FCE"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:6.31.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3F7E859E-FAB5-4814-92C0-EEAD91ED6C76"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.1.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A142C047-72E7-4A3B-A6D7-798111597569"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F08AE659-167E-478A-A8D4-376E6189C31F"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "798FABED-5F49-44C3-AB06-8AA9C5129F29"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7D0E6E69-4C4C-4AB7-B5EC-98AC16538DB8"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "243FA02E-0878-4D6F-B421-19B25475A3FD"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "55AD904B-172D-4743-9424-620C0F8F4D11"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.8.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B740B376-B549-4455-AFD9-0FB377707AB7"
            },
            {
              "criteria": "cpe:2.3:a:atlassian:jira_integration_for_hipchat:7.8.12:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FDA633A3-6190-4CF9-B501-427151C90C1F"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}