
संवेदनशील डेटा एक्सपोज़र /secure/QueryComponent!Default.jspa एंडपॉइंट के माध्यम से - CVE-2020-14179
/secure/QueryComponent!Default.jspa एंडपॉइंट के माध्यम से संवेदनशील डेटा का प्रकटीकरण
Atlassian Jira Server और Data Center के प्रभावित संस्करण दूरस्थ, अनधिकृत हमलावरों को /secure/QueryComponent!Default.jspa एंडपॉइंट में सूचना प्रकटीकरण भेद्यता के माध्यम से कस्टम फ़ील्ड नाम और कस्टम SLA नाम देखने की अनुमति देते हैं।
मेरी जानकारी के अनुसार, 9.11.0, 9.7.1... भी प्रभावित हैं 😂
CVE-2020-14179 Finder एक सरल bash स्क्रिप्ट है जो यह जाँचने के लिए डिज़ाइन की गई है कि कोई लक्ष्य CVE-2020-14179 के प्रति संवेदनशील है या नहीं।
स्क्रिप्ट curl के माध्यम से /secure/QueryComponent!Default.jspa एंडपॉइंट पर एक विशिष्ट HTTP अनुरोध भेजती है और भेद्यता निर्धारित करने के लिए प्रतिक्रिया का विश्लेषण करती है।
/secure/QueryComponent!Default.jspa पर अनुरोध भेजता है।
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/यह स्क्रिप्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है। इसका जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर उपयोग करें जिन्हें परीक्षण करने की अनुमति आपके पास है।