
Poc لـ CVE-2020-14181
Poc لـ CVE-2020-14181
الإصدارات المتأثرة من Atlassian Jira Server وData Center تسمح لمستخدم غير مصادق عليه بتعداد المستخدمين عبر ثغرة كشف المعلومات في نقطة النهاية /ViewUserHover.jspa. تم اكتشاف هذه الثغرة بواسطة Mikhail Klyuchnikov من Positive Technologies.
POC لـ CVE-2020-1481 - أداة تعداد/التحقق من أسماء المستخدمين في Jira
Usage: python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'