
PoC для CVE-2020-14181
PoC для CVE-2020-14181
Подверженные версии Atlassian Jira Server и Data Center позволяют неаутентифицированному пользователю перечислять пользователей через уязвимость раскрытия информации в конечной точке /ViewUserHover.jspa. Эта уязвимость была обнаружена Михаилом Ключниковым из Positive Technologies.
PoC для CVE-2020-1481 — утилита для перебора/проверки имён пользователей Jira
Usage: python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'