
Poc per CVE-2020-14181
PoC per CVE-2020-14181
Le versioni interessate di Atlassian Jira Server e Data Center consentono a un utente non autenticato di enumerare gli utenti tramite una vulnerabilità di Information Disclosure nell'endpoint /ViewUserHover.jspa. Questa vulnerabilità è stata scoperta da Mikhail Klyuchnikov di Positive Technologies.
PoC per CVE-2020-1481 - Enumeratore/Validatore di Username Jira
Utilizzo: python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'