
CVE-2020-1481 के लिए POC - Jira Username Enumerator/Validator
Atlassian Jira Server और Data Center के प्रभावित संस्करण, /ViewUserHover.jspa एंडपॉइंट पर सूचना प्रकटीकरण कमजोरी के माध्यम से एक बिना प्रमाणीकरण के उपयोगकर्ता को उपयोगकर्ताओं की गणना करने की अनुमति देते हैं। यह कमजोरी Positive Technologies के Mikhail Klyuchnikov द्वारा खोजी गई।
प्रभावित संस्करण:
सुधारित संस्करण:
CVE-2020-1481 हेतु POC - Jira उपयोगकर्तानाम गणक/सत्यापक
उपयोग:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
फ़ाइल में लिखने के लिए वैकल्पिक:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w'/path/to/wordlist' -o '/path/to/outfile'