
Exploit para CVE-2019-8449 en Jira v2.1 - v8.3.4
CVE-2019-8449 Exploit para versiones de Jira anteriores a v8.3.4
Puntuación CVSS: 5.0
Tipo(s) de vulnerabilidad: Divulgación de información
Autenticación: No requerida
Versiones afectadas: 2.1 - 8.3.4
Fecha de publicación: 2019-09-11
Exploit-DB: https://www.exploit-db.com/exploits/47990
El recurso /rest/api/latest/groupuserpicker en Jira anterior a la versión 8.4.0 permite a atacantes remotos enumerar nombres de usuario mediante una vulnerabilidad de divulgación de información.
python CVE-2019-8449.py