Jira 信息泄露漏洞(可用户名枚举)(CVE-2019-3403)

日期: 2021-01-19 | 影响软件: Jira | POC: 否

漏洞描述

【漏洞对象】Jira 【涉及版本】version<7.13.3,v8.0.0-v8.0.4,v8.1.0到v8.1.1【漏洞描述】7.13.3版之前的Jira,8.0.4版之前的8.0.0版以及8.1.1版之前的8.1.0版中的Jira中的/rest/api/2/user/picker rest资源允许远程攻击者通过以下方式枚举用户名授权检查不正确。

PoC代码

暂无

相关漏洞推荐