
كشف بيانات حساسة عبر نقطة النهاية /secure/QueryComponent!Default.jspa - CVE-2020-14179
كشف بيانات حساسة عبر نقطة النهاية /secure/QueryComponent!Default.jspa
تسمح الإصدارات المتأثرة من Atlassian Jira Server و Data Center للمهاجمين البعيدين غير المصادق عليهم بعرض أسماء الحقول المخصصة وأسماء SLA المخصصة عبر ثغرة كشف المعلومات في نقطة النهاية /secure/QueryComponent!Default.jspa.
على حد علمي، الإصدارات 9.11.0، 9.7.1... متأثرة أيضاً 😂
CVE-2020-14179 Finder هو سكربت باش بسيط مصمم للتحقق مما إذا كان الهدف معرضًا لثغرة CVE-2020-14179.
يستخدم السكربت طلب HTTP محددًا عبر curl إلى نقطة النهاية /secure/QueryComponent!Default.jspa ويحلل الاستجابة لتحديد مدى التعرض للثغرة.
/secure/QueryComponent!Default.jspa.
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/تم توفير هذا السكربت لأغراض تعليمية وبحثية فقط. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن لاختبارها.