cve-2017-9506

MEDIUM CVSS 6.1 opencve
Description

The IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).

Timeline
Published
2017-08-23 19:29 UTC
Last Modified
2026-06-17
CVSS Details

CVSS details not available.

Affected Products

No product information available.

Weaknesses (CWE)
CVSS metrics
Version Base Severity Vector Exploitability Impact Source
3.0 6.1 MEDIUM CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N nvd
3.0 6.1 MEDIUM CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N opencve
References

No references available.

Linked Vulnerabilities

No linked vulnerabilities found.

{
  "cve": "CVE-2017-9506",
  "epss": {
    "score": 0.71601
  },
  "mitre": {
    "cpes": [],
    "created": "2017-08-23T19:00:00+00:00",
    "description": "The IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).",
    "metrics": {
      "cvssV2_0": {},
      "cvssV3_0": {},
      "cvssV3_1": {},
      "cvssV4_0": {}
    },
    "mitre_repo_path": "cves/2017/9xxx/CVE-2017-9506.json",
    "references": [
      "http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.html",
      "https://ecosystem.atlassian.net/browse/OAUTH-344",
      "https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-171018bca2c3",
      "https://twitter.com/Zer0Security/status/983529439433777152",
      "https://twitter.com/ankit_anubhav/status/973566620676382721"
    ],
    "title": null,
    "updated": "2024-10-16T14:03:06.883000+00:00",
    "vendors": [],
    "weaknesses": []
  },
  "nvd": {
    "cpes": [
      "cpe:2.3:a:atlassian:oauth:1.3.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.10:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.1:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.2:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.3:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.4:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.5:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.6:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.7:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.8:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.3.9:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.4.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.4.0:m1:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.4.0:m2:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.4.1:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.5.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.5.0:m1:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.5.0:m3:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.6.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.6.0:m1:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.6.0:m4:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.6.1:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.7.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.8.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.8.0:m1:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.8.1:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.8.2:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.8.3:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.8.4:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.8.5:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.0:m1:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.0:m2:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.10:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.11:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.1:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.2:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.3:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.4:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.5:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.6:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.7:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.8:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:1.9.9:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:2.0.0:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:2.0.1:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:2.0.2:*:*:*:*:*:*:*",
      "cpe:2.3:a:atlassian:oauth:2.0.3:*:*:*:*:*:*:*"
    ],
    "created": "2017-08-23T19:29:00.197000+00:00",
    "description": "The IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).",
    "metrics": {
      "cvssV2_0": {
        "score": 4.3,
        "vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N"
      },
      "cvssV3_0": {
        "score": 6.1,
        "vector": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"
      },
      "cvssV3_1": {},
      "cvssV4_0": {}
    },
    "nvd_repo_path": "2017/CVE-2017-9506.json",
    "references": [
      "http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.html",
      "https://ecosystem.atlassian.net/browse/OAUTH-344",
      "https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-171018bca2c3",
      "https://twitter.com/Zer0Security/status/983529439433777152",
      "https://twitter.com/ankit_anubhav/status/973566620676382721"
    ],
    "title": null,
    "updated": "2026-06-17T01:28:15.693000+00:00",
    "vendors": [
      "atlassian",
      "atlassian$PRODUCT$oauth"
    ],
    "weaknesses": [
      "CWE-918"
    ]
  },
  "opencve": {
    "changes": [
      {
        "created": "2024-10-16T14:15:00+00:00",
        "data": [
          {
            "details": {
              "added": {
                "ssvc": {
                  "options": {
                    "Automatable": "no",
                    "Exploitation": "none",
                    "Technical Impact": "partial"
                  },
                  "version": "2.0.3"
                }
              },
              "removed": {},
              "updated": {}
            },
            "type": "metrics"
          }
        ],
        "id": "dd78ce30-8da6-4737-b4a4-1b7c41c45627"
      }
    ],
    "cpes": {
      "data": [
        "cpe:2.3:a:atlassian:oauth:1.3.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.10:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.7:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.3.9:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.4.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.4.0:m1:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.4.0:m2:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.4.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.5.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.5.0:m1:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.5.0:m3:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.6.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.6.0:m1:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.6.0:m4:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.6.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.7.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.8.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.8.0:m1:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.8.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.8.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.8.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.8.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.8.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.0:m1:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.0:m2:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.10:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.11:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.3:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.4:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.5:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.6:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.7:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.8:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:1.9.9:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:2.0.0:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:2.0.1:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:2.0.2:*:*:*:*:*:*:*",
        "cpe:2.3:a:atlassian:oauth:2.0.3:*:*:*:*:*:*:*"
      ],
      "providers": [
        "nvd"
      ]
    },
    "created": {
      "data": "2017-08-23T19:00:00+00:00",
      "provider": "mitre"
    },
    "description": {
      "data": "The IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).",
      "provider": "mitre"
    },
    "metrics": {
      "cvssV2_0": {
        "data": {
          "score": 4.3,
          "vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N"
        },
        "provider": "nvd"
      },
      "cvssV3_0": {
        "data": {
          "score": 6.1,
          "vector": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"
        },
        "provider": "nvd"
      },
      "cvssV3_1": {
        "data": {},
        "provider": null
      },
      "cvssV4_0": {
        "data": {},
        "provider": null
      },
      "epss": {
        "data": {
          "score": 0.71601
        },
        "provider": "first"
      },
      "kev": {
        "data": {},
        "provider": null
      },
      "ssvc": {
        "data": {
          "options": {
            "Automatable": "no",
            "Exploitation": "none",
            "Technical Impact": "partial"
          },
          "version": "2.0.3"
        },
        "provider": "vulnrichment"
      },
      "threat_severity": {
        "data": null,
        "provider": null
      }
    },
    "references": {
      "data": [
        "http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.html",
        "https://ecosystem.atlassian.net/browse/OAUTH-344",
        "https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-171018bca2c3",
        "https://twitter.com/Zer0Security/status/983529439433777152",
        "https://twitter.com/ankit_anubhav/status/973566620676382721"
      ],
      "providers": [
        "mitre",
        "nvd"
      ]
    },
    "title": {
      "data": null,
      "provider": null
    },
    "updated": {
      "data": "2025-04-20T01:37:25.860000+00:00",
      "provider": "nvd"
    },
    "vendors": {
      "data": [
        "atlassian",
        "atlassian$PRODUCT$oauth"
      ],
      "providers": [
        "nvd"
      ]
    },
    "weaknesses": {
      "data": [
        "CWE-918"
      ],
      "providers": [
        "nvd"
      ]
    }
  },
  "vulnrichment": {
    "cpes": [],
    "created": "2017-08-23T19:00:00+00:00",
    "description": "The IconUriServlet of the Atlassian OAuth Plugin from version 1.3.0 before version 1.9.12 and from version 2.0.0 before version 2.0.4 allows remote attackers to access the content of internal network resources and/or perform an XSS attack via Server Side Request Forgery (SSRF).",
    "metrics": {
      "cvssV2_0": {},
      "cvssV3_0": {},
      "cvssV3_1": {},
      "cvssV4_0": {},
      "kev": {},
      "ssvc": {
        "options": {
          "Automatable": "no",
          "Exploitation": "none",
          "Technical Impact": "partial"
        },
        "version": "2.0.3"
      }
    },
    "references": [],
    "title": null,
    "updated": "2024-10-16T14:03:03.676000+00:00",
    "vendors": [],
    "vulnrichment_repo_path": "2017/9xxx/CVE-2017-9506.json",
    "weaknesses": []
  }
}
Enrichment data
Nuclei templates
Aggregated bundle (all enrichments)
View JSON API Download JSON