
PoC für CVE-2020-1481 - Jira-Benutzername-Enumerator/Validator
Betroffene Versionen von Atlassian Jira Server und Data Center erlauben es einem nicht authentifizierten Benutzer, Benutzer über eine Schwachstelle zur Offenlegung von Informationen im Endpunkt /ViewUserHover.jspa aufzulisten. Diese Schwachstelle wurde von Mikhail Klyuchnikov von Positive Technologies entdeckt.
Betroffene Versionen:
Behobene Versionen:
POC für CVE-2020-1481 - Jira-Benutzernamen-Enumerator/-Validator
Verwendung:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
optional für das Schreiben in eine Datei:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist' -o '/path/to/outfile'