Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-14179 — Sensitive data exposure via /secure/QueryComponent!Default.jspa endpoint - CVE-2020-14179 | Kitploit
Инструменты/GitHubGitHub/mrnazu/cve-2020-14179
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmrnazu/cve-2020-14179

CVE-2020-14179

Sensitive data exposure via /secure/QueryComponent!Default.jspa endpoint - CVE-2020-14179

Репозиторий
42 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-14179

Утечка конфиденциальных данных через конечную точку /secure/QueryComponent!Default.jspa

  • Приоритет: Высокий
  • Затрагиваемые версии: 8.6.0 | 8.8.0 | 8.5.5 | 8.9.0 | 8.10.0 | 8.11.0

Уязвимые версии Atlassian Jira Server и Data Center позволяют удаленным неаутентифицированным злоумышленникам просматривать имена пользовательских полей и имена пользовательских SLA через уязвимость раскрытия информации в конечной точке /secure/QueryComponent!Default.jspa.

Насколько мне известно, 9.11.0, 9.7.1... также уязвимы 😂

Обзор CVE-2020-14179_Finder.sh

CVE-2020-14179 Finder — это простой bash-скрипт, предназначенный для проверки, уязвима ли цель к CVE-2020-14179.

Скрипт отправляет определенный HTTP-запрос с помощью curl к конечной точке /secure/QueryComponent!Default.jspa и анализирует ответ для определения уязвимости.

Возможности

  • Отправляет запрос к указанной конечной точке /secure/QueryComponent!Default.jspa.
  • Анализирует ответ для определения уязвимости.
  • Выводит результаты с цветовой кодировкой для удобства идентификации.
  • Сохраняет детали запроса и ответа в папку «results».

image

Установка

  1. Клонируйте репозиторий:
  • git clone https://github.com/mrnazu/CVE-2020-14179.git
  1. Перейдите в каталог скрипта:
  • cd CVE-2020-14179
  1. Запустите скрипт:
  • Для списка целей из файла: ./CVE-2020-14179_Finder.sh -l target.txt
  • Для одной целевой URL: ./CVE-2020-14179_Finder.sh -u http://target.com/

Вклад

Этот скрипт предоставляется только для образовательных и исследовательских целей. Используйте его ответственно и только на системах, на тестирование которых у вас есть разрешение.

Скачать инструмент