Atlassian Jira 未经身份验证的用户枚举 (CVE-2020-14181)

漏洞描述

受影响的 Atlassian Jira Server Data Center 版本允许未经身份验证的用户通过 /ViewUserHover.jspa 端点中的信息泄露漏洞枚举用户。受影响的版本是 7.13.6 之前的版本、8.5.7 之前的版本 8.0.0 8.12.0 之前的版本 8.6.0
 


 

影响版本

Jira < 7.13.6
8.0.0 Jira < 8.5.7
8.6.0 Jira < 8.12.0
 


 

漏洞复现

/secure/ViewUserHover.jspa?username=test

图片[1]-Atlassian Jira 未经身份验证的用户枚举 (CVE-2020-14181)-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像插代0