
Poc para CVE-2020-14181
PoC para CVE-2020-14181
As versões afetadas do Atlassian Jira Server e Data Center permitem que um usuário não autenticado enumere usuários através de uma vulnerabilidade de Divulgação de Informações no endpoint /ViewUserHover.jspa. Essa vulnerabilidade foi descoberta por Mikhail Klyuchnikov da Positive Technologies.
PoC para CVE-2020-1481 - Enumerador/Validador de Nomes de Usuário do Jira
Uso: python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'