
Sensitive data exposure via /secure/QueryComponent!Default.jspa endpoint - CVE-2020-14179
通过 /secure/QueryComponent!Default.jspa 端点泄露敏感数据
受影响版本的 Atlassian Jira Server 和 Data Center 允许远程、未认证的攻击者通过 /secure/QueryComponent!Default.jspa 端点的信息泄露漏洞查看自定义字段名称和自定义 SLA 名称。
据我所知,9.11.0、9.7.1... 也受影响 😂
CVE-2020-14179 Finder 是一个简单的 bash 脚本,用于检查目标是否存在 CVE-2020-14179 漏洞。
该脚本通过 curl 向 /secure/QueryComponent!Default.jspa 端点发送特定的 HTTP 请求,并分析响应以判断是否存在漏洞。
/secure/QueryComponent!Default.jspa 发送请求。
git clone https://github.com/mrnazu/CVE-2020-14179.gitcd CVE-2020-14179./CVE-2020-14179_Finder.sh -l target.txt./CVE-2020-14179_Finder.sh -u http://target.com/此脚本仅用于教育和研究目的。请负责任地使用,并仅在有权限测试的系统上运行。