References https://nvd.nist.gov/vuln/detail/CVE-2017-9506 https://ecosystem.atlassian.net/browse/OAUTH-344 https://www.tenablecloud.cn/plugins/was/98999 https://cve.imfht.com/detail/CVE-2017-9506 https://www.ddpoc.com/DVB-2021-2248.html https://jira.atlassian.com/browse/JRASERVER-65862 https://www.acunetix.com/vulnerabilities/web/atlassian-oauth-plugin-iconuriservlet-ssrf/ https://github.com/random-robbie/jira-scan http://dontpanic.42.nl/2017/12/there-is-proxy-in-your-atlassian.html https://medium.com/bugbountywriteup/piercing-the-veil-server-side-request-forgery-to-niprnet-access-171018bca2c3
Related VulnerabilitiesPoCCVE-2026-57219: RabbitMQ Management - OAuth 2 Client Secret DisclosurePoCCVE-2026-56270: Flowise <= 3.0.13 - Unauthenticated OAuth Configuration DisclosurePoCCVE-2026-27826: mcp-atlassian < 0.17.0 - Server-Side Request ForgeryPoClaravel-passport-keys-exposed: Laravel Passport - OAuth2 Keys ExposedMCP Atlassian 存在SSRF漏洞(CVE-2026-27826)PoCconfluence-xslt-macro-ssrf: Atlassian Confluence XSLT Macro - Server-Side Request Forgerylsfusion /file/static/noauth 目录遍历漏洞(CVE-2025-13261)PoCCVE-2017-5983: JIRA Workflow Designer Plugin in Atlassian JIRA Server > 6.3.0 - Remote Code Execution (XXE)OAuth2-Proxy 需授权 中和不当漏洞思科智能软件管理On-Prem /backend/settings/oauth_adfs?hostname=polar 权限绕过漏洞(CVE-2024-20419)