
Esposizione di dati sensibili tramite l'endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179
Esposizione di dati sensibili tramite l'endpoint /secure/QueryComponent!Default.jspa
Le versioni affette di Atlassian Jira Server e Data Center consentono ad attaccanti remoti non autenticati di visualizzare nomi di campi personalizzati e nomi SLA personalizzati tramite una vulnerabilità di Information Disclosure nell'endpoint /secure/QueryComponent!Default.jspa.
Per quanto ne so, anche 9.11.0, 9.7.1... sono affette 😂
CVE-2020-14179 Finder è un semplice script bash progettato per verificare se un target è vulnerabile a CVE-2020-14179.
Lo script utilizza una specifica richiesta HTTP tramite curl all'endpoint /secure/QueryComponent!Default.jspa e analizza la risposta per determinare la vulnerabilità.
/secure/QueryComponent!Default.jspa.
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/Questo script è fornito solo a scopo educativo e di ricerca. Usalo in modo responsabile e solo su sistemi di cui hai il permesso di testare.