CVE-2019-8449
62Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 85%
de la publicación al arma144 días
Publicada en NVD11 sept
1ª PoC+144d
probabilidad de explotación
85%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
The /rest/api/latest/groupuserpicker resource in Jira before version 8.4.0 allows remote attackers to enumerate usernames via an information disclosure vulnerability.
Productos afectados
Atlassian · JiraPoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/47990no verificadogithubgithub.com/mufeedvh/CVE-2019-8449★ 68githubgithub.com/r0lh/CVE-2019-8449★ 2cve_referencepacketstormsecurity.com/files/156172/Jira-8.3.4-Information-Disclosure.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.