
CVE-2019-8449 जीरा v2.1 - v8.3.4 के लिए एक्सप्लॉइट
CVE-2019-8449 Jira रिलीज़ v8.3.4 से नीचे के लिए शोषण
CVSS स्कोर: 5.0
भेद्यता प्रकार: सूचना प्रकटीकरण
प्रमाणीकरण: आवश्यक नहीं
प्रभावित संस्करण: 2.1 - 8.3.4
प्रकाशन तिथि: 2019-09-11
एक्सप्लॉइट-डीबी: https://www.exploit-db.com/exploits/47990
Jira संस्करण 8.4.0 से पहले में /rest/api/latest/groupuserpicker संसाधन दूरस्थ हमलावरों को सूचना प्रकटीकरण भेद्यता के माध्यम से उपयोगकर्ता नामों की गणना करने की अनुमति देता है।
python CVE-2019-8449.py