
/secure/QueryComponent!Default.jspa エンドポイントを介した機密データの露出
Atlassian Jira Server および Data Center の影響を受けるバージョンでは、リモートの認証されていない攻撃者が /secure/QueryComponent!Default.jspa エンドポイントの情報漏洩の脆弱性を介して、カスタムフィールド名とカスタム SLA 名を表示することができます。
私の知る限りでは、9.11.0、9.7.1... も影響を受けます 😂
CVE-2020-14179 Finder は、ターゲットが CVE-2020-14179 に対して脆弱であるかどうかを確認するために設計されたシンプルな bash スクリプトです。
このスクリプトは、curl を使用して /secure/QueryComponent!Default.jspa エンドポイントに特定の HTTP リクエストを送信し、その応答を分析して脆弱性を判断します。
/secure/QueryComponent!Default.jspa にリクエストを送信します。
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/このスクリプトは教育および研究目的のみで提供されています。責任を持って、テストの許可を得たシステムでのみ使用してください。