Atlassian Bitbucket 命令注入漏洞风险(CVE-2022-36804)

Atlassian官方发布安全通告,披露了其Bitbucket产品存在命令注入漏洞,漏洞编号CVE-2022-36804。可导致远程执行任意命令等危害。
为避免您的业务受影响,建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。
漏洞详情
Bitbucket是Atlassian公司提供的一个基于web的版本库托管服务,支持Mercurial和Git版本控制系统。
据描述,在Bitbucket Server和Bitbucket Data Center的多个API中存在命令注入漏洞,当攻击者拥有公共仓库的访问权限,或私有仓库的读取权限时,可通过发送恶意请求执行任意代码。
风险等级
高风险
漏洞风险
攻击者利用该漏洞可导致远程执行任意命令
影响版本
Bitbucket Server and Data Center 7.6 < 7.6.17 (LTS)
Bitbucket Server and Data Center 7.17 < 7.17.10 (LTS)
Bitbucket Server and Data Center 7.21 < 7.21.4 (LTS)
Bitbucket Server and Data Center 8.0 < 8.0.3
Bitbucket Server and Data Center 8.1 < 8.1.3
Bitbucket Server and Data Center 8.2 < 8.2.2
Bitbucket Server and Data Center 8.3 < 8.3.1
安全版本
Bitbucket Server and Data Center 7.6 >= 7.6.17 (LTS)
Bitbucket Server and Data Center 7.17 >= 7.17.10 (LTS)
Bitbucket Server and Data Center 7.21 >= 7.21.4 (LTS)
Bitbucket Server and Data Center 8.0 >= 8.0.3
Bitbucket Server and Data Center 8.1 >= 8.1.3
Bitbucket Server and Data Center 8.2 >= 8.2.2
Bitbucket Server and Data Center 8.3 >= 8.3.1
修复建议
官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,酌情升级至安全版本
【备注】:建议您在升级前做好数据备份工作,避免出现意外
漏洞参考

https://jira.atlassian.com/browse/BSERV-13438
https://confluence.atlassian.com/bitbucketserver/bitbucket-server-and-data-center-advisory-2022-08-24-1155489835.html

【雨夜技术资源网】雨夜技术资源网.中国 优质的技术资源服务平台!
下载说明:
1.本站资源均为免费,我们均不提供相关技术服务。
2.如果源码下载地址失效请 联系站长QQ进行补发。
3.本站所有资源仅用于学习及研究使用,请必须在24小时内删除所下载资源,切勿用于商业用途,否则由此引发的法律纠纷及连带责任本站和发布者概不承担。资源除标明原创外均来自网络整理,版权归原作者或本站特约原创作者所有,如侵犯到您权益请联系本站删除!
4.本站站内提供的所有可下载资源(软件等等)本站保证未做任何负面改动(不完全包含修复bug和完善功能等正面优化或二次开发);本网站不能保证资源的准确性、安全性和完整性,用户下载后自行斟酌,我们以交流学习为目的,并不是所有的源码都100%无错或无bug;
同时本站用户必须明白,【雨夜技术资源网】对提供下载的软件等不拥有任何权利(本站原创和特约原创作者除外),其版权归该资源的合法拥有者所有。

本站由 阜康市委网信办 监督与管理,发文切勿违反国家与地方法律法规!

雨夜技术资源网 技术教程 Atlassian Bitbucket 命令注入漏洞风险(CVE-2022-36804) https://xn--ess81t1yd55izyveetrnp.xn--fiqs8s/2408.html

生命是一场幻觉,而你是我的光

下一篇:

已经没有下一篇了!

常见问题
  • 下载链接失效可以联系站长进行补发哦
查看详情
  • 我们上传的资源均无解压密码,不存在转跳第三方链接进行付费获取解压密码!
查看详情

相关文章

官方运营团队

为您解决烦忧 - 8小时在线

  • 0 +

    访问总数

  • 0 +

    会员总数

  • 0 +

    文章总数

  • 0 +

    今日发布

  • 0 +

    本周发布

  • 0 +

    运行天数