
Exposición de datos sensibles a través del endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179
Exposición de datos sensibles a través del endpoint /secure/QueryComponent!Default.jspa
Las versiones afectadas de Atlassian Jira Server y Data Center permiten a atacantes remotos no autenticados ver nombres de campos personalizados y nombres de SLA personalizados mediante una vulnerabilidad de divulgación de información en el endpoint /secure/QueryComponent!Default.jspa.
Por lo que sé, 9.11.0, 9.7.1... también están afectadas 😂
CVE-2020-14179 Finder es un simple script bash diseñado para comprobar si un objetivo es vulnerable a CVE-2020-14179.
El script utiliza una petición HTTP específica mediante curl al endpoint /secure/QueryComponent!Default.jspa y analiza la respuesta para determinar la vulnerabilidad.
/secure/QueryComponent!Default.jspa.
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/Este script se proporciona únicamente con fines educativos y de investigación. Úsalo de forma responsable y solo en sistemas para los que tengas permiso de prueba.