【初级】jira 信息泄露

CVE-2020-14181

漏洞描述:Atlassian Jira是企业广泛使用的项目与事务跟踪工具,被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。

影响版本:Jira < 7.13.6 Jira 8.0.0 – 8.5.7 Jira 8.6.0 – 8.12.0

参考资料:https://blog.csdn.net/xuandao_ahfengren/article/details/115003863

POC:

http://ip/secure/ViewUserHover.jspa?username=user

© 版权声明
THE END
喜欢就支持一下吧
点赞8赏点小钱 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容