Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14179 — Exposition de données sensibles via le point de terminaison /secure/QueryComponent!Default.jspa - CVE-2020-14179 | Kitploit
Outils/GitHubGitHub/mrnazu/cve-2020-14179
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

Exposition de données sensibles via le point de terminaison /secure/QueryComponent!Default.jspa - CVE-2020-14179

Voir le dépôt
44il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-14179

Exposition de données sensibles via le point de terminaison /secure/QueryComponent!Default.jspa

  • Priorité : Élevée
  • Versions concernées : 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

Les versions concernées d'Atlassian Jira Server et Data Center permettent à des attaquants distants non authentifiés de visualiser les noms de champs personnalisés et les noms de SLA personnalisés via une vulnérabilité de divulgation d'informations dans le point de terminaison /secure/QueryComponent!Default.jspa.

D'après mes connaissances, les versions 9.11.0, 9.7.1... sont également affectées 😂

Aperçu de CVE-2020-14179_Finder.sh

CVE-2020-14179 Finder est un simple script bash conçu pour vérifier si une cible est vulnérable à CVE-2020-14179.

Le script envoie une requête HTTP spécifique via curl au point de terminaison /secure/QueryComponent!Default.jspa et analyse la réponse pour déterminer la vulnérabilité.

Fonctionnalités

  • Envoie une requête au point de terminaison spécifié /secure/QueryComponent!Default.jspa.
  • Analyse la réponse pour déterminer la vulnérabilité.
  • Affiche des résultats colorés pour une identification facile.
  • Stocke les détails de la requête et de la réponse dans le dossier « results ».

image

Installation

  1. Clonez le dépôt :
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. Accédez au répertoire du script :
  • cd CVE-2020-14179
  1. Exécutez le script :
  • Pour une liste de cibles depuis un fichier : ./CVE-2020-14179_Finder.sh -l target.txt
  • Pour une cible unique : ./CVE-2020-14179_Finder.sh -u http://target.com/

Contributions

Ce script est fourni uniquement à des fins éducatives et de recherche. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation de tester.

Télécharger l’outil