- 注册
- 09 10, 2024
- 消息
- 186
JavaScript:
## 漏洞概述
Jira的`/plugins/servlet/gadgets/makeRequest`资源存在SSRF漏洞,原因在于JiraWhitelist这个类的逻辑缺陷,成功利用此漏洞的远程攻击者可以以Jira服务端的身份访问内网资源。
## 影响范围
```http
Jira < 8.4.0
```
## POC
```bash
nuclei -tags jira -t /cves -l urls.txt
```
## EXP
```bash
python CVE-2019-8451.py https://www.baidu.com
```