近日,网络应急团队监测到一则Atlassian 发布安全公告,修复了一个存在于Atlassian Bitbucket Data Center中的代码执行漏洞,该漏洞是由于 Atlassian Bitbucket Data Center 中的 Hazelcast 接口功能未对用户数据进行有效过滤,导致存在反序列化漏洞而引起的。攻击者利用该漏洞可以构造恶意数据远程执行任意代码。只有当 Atlassian Bitbucket Data Center 以 Cluster 模式安装时,才可能受该漏洞影响。
【受影响版本】
Atlassian Bitbucket Data Center >= 5.14.x
Atlassian Bitbucket Data Center 6.x
Atlassian Bitbucket Data Center < 7.6.14
Atlassian Bitbucket Data Center < 7.16.x
Atlassian Bitbucket Data Center < 7.17.6
Atlassian Bitbucket Data Center < 7.18.4
Atlassian Bitbucket Data Center < 7.19.4
Atlassian Bitbucket Data Center 7.20.0
【安全版本】
Atlassian Bitbucket Data Center 7.6.14
Atlassian Bitbucket Data Center 7.17.6
Atlassian Bitbucket Data Center 7.18.4
Atlassian Bitbucket Data Center 7.19.4
Atlassian Bitbucket Data Center 7.20.1
Atlassian Bitbucket Data Center 7.21.0
Atlassian Bitbucket Data Center是Atlassian推出的一款现代化代码协作平台,支持代码审查、分支权限管理、CICD 等功能。