
CVE-2019-8449 Exploit for Jira v2.1 - v8.3.4
Exploit CVE-2019-8449 pour les versions de Jira inférieures à la v8.3.4
Score CVSS: 5.0
Type(s) de vulnérabilité: Divulgation d'informations
Authentification: Non requise
Versions affectées: 2.1 - 8.3.4
Date de publication: 2019-09-11
Exploit-DB: https://www.exploit-db.com/exploits/47990
La ressource /rest/api/latest/groupuserpicker dans Jira avant la version 8.4.0 permet aux attaquants distants d'énumérer les noms d'utilisateur via une vulnérabilité de divulgation d'informations.
python CVE-2019-8449.py