
CVE-2019-8449 استغلال لـ Jira v2.1 - v8.3.4
CVE-2019-8449 استغلال لـ Jira Releases Below v8.3.4
درجة CVSS: 5.0
نوع (أنواع) الثغرة: كشف معلومات
المصادقة: غير مطلوبة
الإصدارات المتأثرة: 2.1 - 8.3.4
تاريخ النشر: 2019-09-11
Exploit-DB: https://www.exploit-db.com/exploits/47990
يسمح المورد /rest/api/latest/groupuserpicker في Jira قبل الإصدار 8.4.0 للمهاجمين عن بُعد بتعداد أسماء المستخدمين عبر ثغرة كشف المعلومات.
python CVE-2019-8449.py