
CVE-2020-14181용 Poc
CVE-2020-14181용 PoC
Atlassian Jira Server 및 Data Center의 영향을 받는 버전에서는 인증되지 않은 사용자가 /ViewUserHover.jspa 엔드포인트의 정보 공개(Information Disclosure) 취약점을 통해 사용자를 열거할 수 있습니다. 이 취약점은 Positive Technologies의 Mikhail Klyuchnikov가 발견했습니다.
CVE-2020-1481용 PoC - Jira 사용자 이름 열거자/검증기
사용법: python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'