
Sensitive data exposure via /secure/QueryComponent!Default.jspa endpoint - CVE-2020-14179
Утечка конфиденциальных данных через конечную точку /secure/QueryComponent!Default.jspa
Уязвимые версии Atlassian Jira Server и Data Center позволяют удаленным неаутентифицированным злоумышленникам просматривать имена пользовательских полей и имена пользовательских SLA через уязвимость раскрытия информации в конечной точке /secure/QueryComponent!Default.jspa.
Насколько мне известно, 9.11.0, 9.7.1... также уязвимы 😂
CVE-2020-14179 Finder — это простой bash-скрипт, предназначенный для проверки, уязвима ли цель к CVE-2020-14179.
Скрипт отправляет определенный HTTP-запрос с помощью curl к конечной точке /secure/QueryComponent!Default.jspa и анализирует ответ для определения уязвимости.
/secure/QueryComponent!Default.jspa.
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/Этот скрипт предоставляется только для образовательных и исследовательских целей. Используйте его ответственно и только на системах, на тестирование которых у вас есть разрешение.