
Offenlegung sensibler Daten über den Endpunkt /secure/QueryComponent!Default.jspa - CVE-2020-14179
Offenlegung sensibler Daten über den Endpunkt /secure/QueryComponent!Default.jspa
Betroffene Versionen von Atlassian Jira Server und Data Center ermöglichen entfernten, nicht authentifizierten Angreifern, benutzerdefinierte Feldnamen und benutzerdefinierte SLA-Namen über eine Schwachstelle zur Offenlegung von Informationen im Endpunkt /secure/QueryComponent!Default.jspa einzusehen.
Soweit ich weiß, sind 9.11.0, 9.7.1... ebenfalls betroffen 😂
CVE-2020-14179 Finder ist ein einfaches Bash-Skript, das prüft, ob ein Ziel für CVE-2020-14179 anfällig ist.
Das Skript verwendet eine spezifische HTTP-Anfrage über curl an den Endpunkt /secure/QueryComponent!Default.jspa und analysiert die Antwort, um die Schwachstelle zu bestimmen.
/secure/QueryComponent!Default.jspa.
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/Dieses Skript wird nur zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, für die Sie eine Testberechtigung haben.