
POC para CVE-2020-1481 - Enumerador/Validador de nombres de usuario de Jira
Las versiones afectadas de Atlassian Jira Server y Data Center permiten que un usuario no autenticado enumere usuarios a través de una vulnerabilidad de divulgación de información en el endpoint /ViewUserHover.jspa. Esta vulnerabilidad fue descubierta por Mikhail Klyuchnikov de Positive Technologies.
Versiones afectadas:
Versiones corregidas:
PoC para CVE-2020-1481 - Enumerador/Validador de nombres de usuario de Jira
Uso:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
opcional para escribir en un archivo:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w'/path/to/wordlist' -o '/path/to/outfile'