
Exposição de dados confidenciais via endpoint /secure/QueryComponent!Default.jspa - CVE-2020-14179
Exposição de dados sensíveis via endpoint /secure/QueryComponent!Default.jspa
As versões afetadas do Atlassian Jira Server e Data Center permitem que atacantes remotos não autenticados visualizem nomes de campos personalizados e nomes de SLA personalizados por meio de uma vulnerabilidade de Divulgação de Informações no endpoint /secure/QueryComponent!Default.jspa.
Pelo que sei, 9.11.0, 9.7.1... também são afetadas 😂
O CVE-2020-14179 Finder é um script bash simples projetado para verificar se um alvo é vulnerável ao CVE-2020-14179.
O script usa uma solicitação HTTP específica via curl para o endpoint /secure/QueryComponent!Default.jspa e analisa a resposta para determinar a vulnerabilidade.
/secure/QueryComponent!Default.jspa.
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/Este script é fornecido apenas para fins educacionais e de pesquisa. Use-o com responsabilidade e somente em sistemas nos quais você tenha permissão para testar.