
PoC pour CVE-2020-1481 - Énumérateur/Validateur de noms d'utilisateur Jira
Les versions affectées d'Atlassian Jira Server et Data Center permettent à un utilisateur non authentifié d'énumérer les utilisateurs via une vulnérabilité de divulgation d'informations dans le point de terminaison /ViewUserHover.jspa. Cette vulnérabilité a été découverte par Mikhail Klyuchnikov de Positive Technologies.
Versions affectées :
Versions corrigées :
POC pour CVE-2020-1481 - Énumérateur/Validateur de noms d'utilisateur Jira
Utilisation :
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
optionnel pour écrire dans un fichier :
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w'/path/to/wordlist' -o '/path/to/outfile'