
CVE-2020-14181 の PoC
影響を受けるバージョンの Atlassian Jira Server および Data Center では、認証されていないユーザーが /ViewUserHover.jspa エンドポイントの情報漏洩の脆弱性を介してユーザーを列挙することができます。この脆弱性は Positive Technologies の Mikhail Klyuchnikov 氏によって発見されました。
CVE-2020-1481 の PoC - Jira ユーザー名列挙/検証ツール
使用方法: python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'