[15135] 2020-03-15_利用Jira的邮件服务器连通测试功能发现其CSRF漏洞

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2020-03-15_利用Jira的邮件服务器连通测试功能发现其CSRF漏洞 J i r a C S R F c l o u d s   F r e e B u f   2 0 2 0 - 0 3 - 1 5 1 0 T e n a b l e J i r a   v 8 . 4 . 1 C S R F - C V E - 2 0 1 9 - 2 0 0 9 9 J i r a A t l a s s i a n   J i r a 8 . 7 . 0 8 . 2 . 4 J i r a S e r v e r     D a t a   C e n t e r C V E - 2 0 1 9 - 2 0 0 9 9 J i r a C S R F C S R F J i r a H t t p O n l y   C o o k i e C S R F   t o k e n J i r a t o k e n C S R F   C o o k i e C S R F t o k e n c o o k i e C S R F R e f e r e r   h e a d e r J i r a J i r a P O S T   C S R F   c o o k i e   C S R F A t l a s s i a n . x s r f . t o k e n a t l _ t o k e n J i r a I P R e f e r e r   h e a d e r J i r a
J i r a J i r a P O P 3 J i r a P O P 3 R e f e r e r   h e a d e r C S R F C S R F J i r a C o o k i e P O P 3 便 J i r a W e b C S R F J i r a C o o k i e J i r a J i r a C S R F :
C S R F 1 7 2 . 1 6 . 6 8 . 2 2 9 W i r e s h a r k 1 7 2 . 1 6 . 6 8 . 1 J i r a 1 7 2 . 1 6 . 6 8 . 2 4 8 P O S T 1 7 2 . 1 6 . 6 8 . 2 2 9 : 1 1 0 J i r a P O P 3 P O S T X M L H t t p R e q u e s t r e a d y S t a t e o n r e a d y s t a t e c h a n g e 使 r e a d y S t a t e 0 4 r e a d y S t a t e o n r e a d y s t a t e c h a n g e X M L H t t p R e q u e s t s t a t e a l e r t 便 s t a t e
J i r a I P X M L H t t p R e q u e s t s t a t e 1 4 o n r e a d y s t a t e c h a n g e P O S T 3 3 0 0 0 P o C P o C J i r a C S R F I P 1 1 0 P o C 3 0 0 0 I P I P I P I P n m a p W i r e s h a r k P o C J i r a I P
I P J i r a C S R F J i r a * m e d i u m c l o u d s     F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则