CVE-2020-14181 的 PoC
受影响的 Atlassian Jira Server 和 Data Center 版本允许未经认证的用户通过 /ViewUserHover.jspa 端点的信息泄露漏洞枚举用户。该漏洞由 Positive Technologies 的 Mikhail Klyuchnikov 发现。
CVE-2020-1481 的 PoC - Jira 用户名枚举器/验证器
Usage: python3 cve-2020-14181.py -u 'https://{vulnerable-url}' -w '/path/to/wordlist' -o '/path/to/outfile'