608просмотров
25.0%от подписчиков
26 декабря 2023 г.
📷 ФотоScore: 669
Уязвимость в Bitbucket Server, позволяющая выполнить код на сервере В Bitbucket Server, пакете для развёртывания web-интерфейса для работы с git-репозиториями, выявлена критическая уязвимость (CVE-2022-36804). Она позволяет удалённому атакующему, имеющему доступ на чтение к приватным или публичным репозиториям, выполнить произвольный код на сервере через отправку специально оформленного HTTP-запроса. Проблема проявляется начиная с версии 6.10.17 и устранена в выпусках Bitbucket Server и Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 и 8.3.1. Уязвимость не проявляется в облачном сервисе bitbucket. org, а затрагивает только продукты для установки на своих мощностях.
608
просмотров
687
символов
Нет
эмодзи
Да
медиа

Другие посты @upravlkiber

Все посты канала →
Уязвимость в Bitbucket Server, позволяющая выполнить код на — @upravlkiber | PostSniper