CVE-2020-14181
Atlassian Jira Server और Data Center के प्रभावित संस्करण, /ViewUserHover.jspa एंडपॉइंट में सूचना प्रकटीकरण भेद्यता के माध्यम से किसी अनधिकृत उपयोगकर्ता को उपयोगकर्ताओं को सूचीबद्ध करने की अनुमति देते हैं। प्रभावित...
- प्रकाशित
- 17 सित॰ 2020
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 10 मार्च 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Atlassian Jira Server और Data Center के प्रभावित संस्करण, /ViewUserHover.jspa एंडपॉइंट में सूचना प्रकटीकरण भेद्यता के माध्यम से किसी अनधिकृत उपयोगकर्ता को उपयोगकर्ताओं को सूचीबद्ध करने की अनुमति देते हैं। प्रभावित संस्करणों में संस्करण 7.13.6 से पहले, संस्करण 8.0.0 से 8.5.7 से पहले, और संस्करण 8.6.0 से 8.12.0 से पहले के सभी संस्करण शामिल हैं।
स्रोत
4CVE-2020-14181 के लिए PoC
CVE-2020-1481 के लिए POC - Jira Username Enumerator/Validator
- UserEnumJiraएक्सप्लॉइट
ज्ञात कमजोरियों (CVE-2020-14181, CVE-2019-3403, CVE-2019-8449...) से JIRA उपयोगकर्ता नामों की गणना करने के लिए स्क्रिप्ट की श्रृंखला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।