
CVE-2019-8449 Jira 8.3.4 未満のリリース向けエクスプロイト
CVSS スコア: 5.0
脆弱性タイプ: 情報漏えい
認証: 不要
影響を受けるバージョン: 2.1 - 8.3.4
公開日: 2019-09-11
Exploit-DB: https://www.exploit-db.com/exploits/47990
バージョン 8.4.0 より前の Jira の /rest/api/latest/groupuserpicker リソースは、情報漏えいの脆弱性により、リモートの攻撃者がユーザー名を列挙することを可能にします。
python CVE-2019-8449.py