Atlassian Bitbucket Data Center 远程代码执行漏洞 (CVE-2022-26133)

时间 : 2022-04-20 15:49:00

近日,网络应急团队监测到一则Atlassian 发布安全公告,修复了一个存在于Atlassian Bitbucket Data Center中的代码执行漏洞,该漏洞是由于 Atlassian Bitbucket Data Center 中的 Hazelcast 接口功能未对用户数据进行有效过滤,导致存在反序列化漏洞而引起的。攻击者利用该漏洞可以构造恶意数据远程执行任意代码。只有当 Atlassian Bitbucket Data Center 以 Cluster 模式安装时,才可能受该漏洞影响。

【受影响版本】

  • Atlassian Bitbucket Data Center >= 5.14.x

  • Atlassian Bitbucket Data Center 6.x

  • Atlassian Bitbucket Data Center < 7.6.14

  • Atlassian Bitbucket Data Center < 7.16.x

  • Atlassian Bitbucket Data Center < 7.17.6

  • Atlassian Bitbucket Data Center < 7.18.4

  • Atlassian Bitbucket Data Center < 7.19.4

  • Atlassian Bitbucket Data Center 7.20.0

【安全版本】

  • Atlassian Bitbucket Data Center 7.6.14

  • Atlassian Bitbucket Data Center 7.17.6

  • Atlassian Bitbucket Data Center 7.18.4

  • Atlassian Bitbucket Data Center 7.19.4

  • Atlassian Bitbucket Data Center 7.20.1

  • Atlassian Bitbucket Data Center 7.21.0


Atlassian Bitbucket Data Center是Atlassian推出的一款现代化代码协作平台,支持代码审查、分支权限管理、CICD 等功能。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP