CVE-2019-3403
La risorsa REST /rest/api/2/user/picker in Jira prima della versione 7.13.3, dalla versione 8.0.0 alla versione 8.0.4 (esclusa) e dalla versione 8.1.0 alla...
- Pubblicato
- 22 mag 2019
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- atlassian
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La risorsa REST /rest/api/2/user/picker in Jira prima della versione 7.13.3, dalla versione 8.0.0 alla versione 8.0.4 (esclusa) e dalla versione 8.1.0 alla versione 8.1.1 (esclusa) consente ad attaccanti remoti di enumerare i nomi utente tramite un controllo di autorizzazione errato.
Fonti
2- CVE-2019-3403Exploit
Script Python per sfruttare CVE-2019-3403 per estrarre informazioni utente da istanze JIRA vulnerabili tramite l'API di ricerca utente non autenticata.
- UserEnumJiraExploit
Serie di script per enumerare i nomi utente di JIRA a partire da vulnerabilità note (CVE-2020-14181, CVE-2019-3403, CVE-2019-8449...)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.