
POC для CVE-2020-1481 - Jira: сборщик/валидатор имён пользователей
Затронутые версии Atlassian Jira Server и Data Center позволяют неаутентифицированному пользователю перечислять пользователей через уязвимость раскрытия информации в конечной точке /ViewUserHover.jspa. Эта уязвимость была обнаружена Михаилом Ключниковым из Positive Technologies.
Затронутые версии:
Исправленные версии:
PoC для CVE-2020-1481 — Jira Username Enumerator/Validator (Инструмент для перебора/проверки имен пользователей Jira)
Использование:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
опционально для записи в файл:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist' -o '/path/to/outfile'