Atlassian Bitbucket命令注入漏洞 (CVE-2022-36804)

时间 : 2022-08-29 21:48:00

近日,网路应急团队监测到Atlassian发布安全公告,修复了一个存在于 Atlassian Bitbucket Data Center和Bitbucket Server中的命令注入漏洞,Bitbucket Server和Bitbucket Data Center的多个API端点中存在命令注入漏洞,可在对公共或私有Bitbucket储存库具有读取权限的情况下,通过发送恶意的HTTP请求执行任意代码。

【受影响版本】

  • 7.0.0 <= Atlassian Bitbucket Server 和 Data Center < 7.6.17

  • 7.7.0 <= Atlassian Bitbucket Server 和 Data Center < 7.17.10

  • 7.18.0 <= Atlassian Bitbucket Server 和 Data Center < 7.21.4

  • 8.0.0 <= Atlassian Bitbucket Server 和 Data Center < 8.0.3

  • 8.1.0 <= Atlassian Bitbucket Server 和 Data Center < 8.1.3

  • 8.2.0 <= Atlassian Bitbucket Server 和 Data Center < 8.2.2

  • 8.3.0 <= Atlassian Bitbucket Server 和 Data Center < 8.3.1

【安全版本】

  • Atlassian Bitbucket Server 和 Data Center >= 7.6.17(LTS)

  • Atlassian Bitbucket Server 和 Data Center >= 7.17.10(LTS)

  • Atlassian Bitbucket Server 和 Data Center >= 7.21.4(LTS)

  • Atlassian Bitbucket Server 和 Data Center >= 8.0.3

  • Atlassian Bitbucket Server 和 Data Center >= 8.1.3

  • Atlassian Bitbucket Server 和 Data Center >= 8.2.2

  • Atlassian Bitbucket Server 和 Data Center >= 8.3.1

Atlassian Bitbucket Data Center 是 Atlassian 推出的一款现代化代码协作平台,支持代码审查、分支权限管理、CICD 等功能。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP