【初级】jira 信息泄露

CVE-2020-14181

漏洞描述:Atlassian Jira是企业广泛使用的项目与事务跟踪工具,被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。

影响版本:Jira < 7.13.6 Jira 8.0.0 – 8.5.7 Jira 8.6.0 – 8.12.0

参考资料:https://blog.csdn.net/xuandao_ahfengren/article/details/115003863

POC:

http://ip/secure/ViewUserHover.jspa?username=user

© 版权声明
THE END
喜欢就支持一下吧
点赞8赏点小钱 分享