CVE-2020-14179
Atlassian Jira Server और Data Center के प्रभावित संस्करण दूरस्थ, बिना प्रमाणीकरण वाले हमलावरों को /secure/QueryComponent!Default.jspa एंडपॉइंट में सूचना प्रकटीकरण (Information Disclosure)...
- प्रकाशित
- 21 सित॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atlassian Jira Server और Data Center के प्रभावित संस्करण दूरस्थ, बिना प्रमाणीकरण वाले हमलावरों को /secure/QueryComponent!Default.jspa एंडपॉइंट में सूचना प्रकटीकरण (Information Disclosure) भेद्यता के माध्यम से कस्टम फ़ील्ड नाम और कस्टम SLA नाम देखने की अनुमति देते हैं। प्रभावित संस्करण संस्करण 8.5.8 से पहले, और संस्करण 8.6.0 से 8.11.1 से पहले तक हैं।
स्रोत
2- CVE-2020-14179स्कैनर
CVE-2020-14179 (Jira सूचना प्रकटीकरण) के लिए Perl-आधारित स्कैनर। भेद्यता के लिए एकल URL या सूचियों को स्कैन करता है, सुरक्षा मूल्यांकन और पैठ परीक्षण में सहायता करता है।
- CVE-2020-14179स्कैनर
संवेदनशील डेटा एक्सपोज़र /secure/QueryComponent!Default.jspa एंडपॉइंट के माध्यम से - CVE-2020-14179
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।