
CVE-2020-1481에 대한 POC - Jira 사용자 이름 열거자/검증기
Atlassian Jira Server 및 Data Center의 영향을 받는 버전에서는 인증되지 않은 사용자가 /ViewUserHover.jspa 엔드포인트의 정보 공개 취약점을 통해 사용자를 열거할 수 있습니다. 이 취약점은 Positive Technologies의 Mikhail Klyuchnikov가 발견했습니다.
영향을 받는 버전:
수정된 버전:
POC 용 CVE-2020-1481 - Jira 사용자 이름 열거기/검증기
사용법:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
선택사항: 파일에 쓰기 위한:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w'/path/to/wordlist' -o '/path/to/outfile'