
Poc pour CVE-2020-14181
Poc pour CVE-2020-14181
Les versions concernées d'Atlassian Jira Server et Data Center permettent à un utilisateur non authentifié d'énumérer les utilisateurs via une vulnérabilité de divulgation d'informations dans le point de terminaison /ViewUserHover.jspa. Cette vulnérabilité a été découverte par Mikhail Klyuchnikov de Positive Technologies.
POC pour CVE-2020-1481 - Énumérateur/Validateur de noms d'utilisateur Jira
Utilisation : python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'