
/secure/QueryComponent!Default.jspa 엔드포인트를 통한 민감한 데이터 노출 - CVE-2020-14179
/secure/QueryComponent!Default.jspa 엔드포인트를 통한 민감한 데이터 노출
Atlassian Jira Server 및 Data Center의 영향을 받는 버전에서는 원격의 인증되지 않은 공격자가 /secure/QueryComponent!Default.jspa 엔드포인트의 정보 공개 취약점을 통해 사용자 정의 필드 이름과 사용자 정의 SLA 이름을 볼 수 있습니다.
내가 아는 한, 9.11.0, 9.7.1... 도 영향을 받습니다 😂
CVE-2020-14179 Finder는 대상이 CVE-2020-14179에 취약한지 확인하기 위해 설계된 간단한 bash 스크립트입니다.
이 스크립트는 curl을 통해 /secure/QueryComponent!Default.jspa 엔드포인트로 특정 HTTP 요청을 보내고 응답을 분석하여 취약 여부를 판단합니다.
/secure/QueryComponent!Default.jspa로 요청을 보냅니다.
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/이 스크립트는 교육 및 연구 목적으로만 제공됩니다. 책임감 있게 사용하고 테스트 권한이 있는 시스템에서만 사용하십시오.