CVE-2019-3403
يسمح مورد REST /rest/api/2/user/picker في Jira قبل الإصدار 7.13.3، ومن الإصدار 8.0.0 حتى قبل الإصدار 8.0.4، ومن الإصدار 8.1.0 حتى قبل الإصدار 8.1.1،...
- تم النشر
- 22/05/2019
- محدث
- 17/09/2024
- تخصيص CNA
- atlassian
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح مورد REST `/rest/api/2/user/picker` في Jira قبل الإصدار 7.13.3، ومن الإصدار 8.0.0 حتى قبل الإصدار 8.0.4، ومن الإصدار 8.1.0 حتى قبل الإصدار 8.1.1، للمهاجمين عن بُعد بتعداد أسماء المستخدمين عبر فحص ترخيص غير صحيح.
المصادر
2- CVE-2019-3403استغلال
# سكربت Python لاستغلال CVE-2019-3403 لاستخراج معلومات المستخدمين من حالات JIRA الضعيفة عبر واجهة برمجة تطبيقات البحث عن المستخدمين غير المصادق عليها.
- UserEnumJiraاستغلال
مجموعة من البرامج النصية لتعداد أسماء مستخدمي JIRA من الثغرات الأمنية المعروفة (CVE-2020-14181, CVE-2019-3403, CVE-2019-8449...)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.