
POC per CVE-2020-1481 - Jira Username Enumerator/Validator
Le versioni interessate di Atlassian Jira Server e Data Center permettono a un utente non autenticato di enumerare gli utenti tramite una vulnerabilità di Information Disclosure nell'endpoint /ViewUserHover.jspa. Questa vulnerabilità è stata scoperta da Mikhail Klyuchnikov di Positive Technologies.
Versioni interessate:
Versioni corrette:
POC per CVE-2020-1481 - Jira Username Enumerator/Validator
Utilizzo:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/percorso/della/wordlist'
opzionale per scrivere su un file:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w'/percorso/della/wordlist' -o '/percorso/del/file_output'