
POC لـ CVE-2020-1481 - أداة تعداد/مدقق أسماء مستخدمي Jira
تسمح الإصدارات المتأثرة من Atlassian Jira Server و Data Center لمستخدم غير مصادَق عليه بتعداد المستخدمين عبر ثغرة كشف المعلومات في نقطة النهاية /ViewUserHover.jspa. تم اكتشاف هذه الثغرة بواسطة Mikhail Klyuchnikov من Positive Technologies.
الإصدارات المتأثرة:
الإصدارات المُصلحة:
POC For CVE-2020-1481 - مُعداد/مُتحقق من أسماء المستخدمين في Jira
الاستخدام:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
اختياري للكتابة إلى ملف:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w'/path/to/wordlist' -o '/path/to/outfile'