针对Jira v8.3.4以下版本的利用
CVSS评分: 5.0
漏洞类型: 信息泄露
认证: 不需要
受影响版本: 2.1 - 8.3.4
发布日期: 2019-09-11
Exploit-DB: https://www.exploit-db.com/exploits/47990
Jira 8.4.0之前版本中的/rest/api/latest/groupuserpicker资源允许远程攻击者通过信息泄露漏洞枚举用户名。
python CVE-2019-8449.py