近日,网路应急团队监测到Atlassian发布安全公告,修复了一个存在于 Atlassian Bitbucket Data Center和Bitbucket Server中的命令注入漏洞,Bitbucket Server和Bitbucket Data Center的多个API端点中存在命令注入漏洞,可在对公共或私有Bitbucket储存库具有读取权限的情况下,通过发送恶意的HTTP请求执行任意代码。
【受影响版本】
7.0.0 <= Atlassian Bitbucket Server 和 Data Center < 7.6.17
7.7.0 <= Atlassian Bitbucket Server 和 Data Center < 7.17.10
7.18.0 <= Atlassian Bitbucket Server 和 Data Center < 7.21.4
8.0.0 <= Atlassian Bitbucket Server 和 Data Center < 8.0.3
8.1.0 <= Atlassian Bitbucket Server 和 Data Center < 8.1.3
8.2.0 <= Atlassian Bitbucket Server 和 Data Center < 8.2.2
8.3.0 <= Atlassian Bitbucket Server 和 Data Center < 8.3.1
【安全版本】
Atlassian Bitbucket Server 和 Data Center >= 7.6.17(LTS)
Atlassian Bitbucket Server 和 Data Center >= 7.17.10(LTS)
Atlassian Bitbucket Server 和 Data Center >= 7.21.4(LTS)
Atlassian Bitbucket Server 和 Data Center >= 8.0.3
Atlassian Bitbucket Server 和 Data Center >= 8.1.3
Atlassian Bitbucket Server 和 Data Center >= 8.2.2
Atlassian Bitbucket Server 和 Data Center >= 8.3.1
Atlassian Bitbucket Data Center 是 Atlassian 推出的一款现代化代码协作平台,支持代码审查、分支权限管理、CICD 等功能。