
Exploit CVE-2019-8449 per Jira v2.1 - v8.3.4
Exploit CVE-2019-8449 per Jira versioni precedenti alla v8.3.4
Punteggio CVSS: 5.0
Tipo/i di vulnerabilità: Divulgazione di informazioni
Autenticazione: Non richiesta
Versioni interessate: 2.1 - 8.3.4
Data di pubblicazione: 2019-09-11
Exploit-DB: https://www.exploit-db.com/exploits/47990
La risorsa /rest/api/latest/groupuserpicker in Jira precedente alla versione 8.4.0 consente a utenti remoti di enumerare i nomi utente tramite una vulnerabilità di divulgazione di informazioni.
python CVE-2019-8449.py