Уязвимост в Bitbucket Server, която води до изпълнение на код на сървъра

В Bitbucket Server, пакета за разгръщане на уеб интерфейс за работа с git хранилища, е открита критична уязвимост (CVE-2022-43781), позволяваща на отдален нападател да извърши изпълнение на код на сървъра. Уязвимостта може да бъде експлоатирана от неавтентифициран потребител, ако на сървъра е разрешена само регистрация (включена настройка „Allow public signup“). Експлоатацията е възможна също и от автентифициран потребител, който има права за изменение на потребителското име (т.е. разполага с права ADMIN или SYS_ADMIN). Детайлите за проблема не са публикувани, известно е само, че проблемът е причинен от възможността за подмяна на команди чрез променливи на средата.

Проблемът се проявява в версиите 7.x и 8.x и е отстранен в версиите на Bitbucket Server и Bitbucket Data Center 8.5.0, 8.4.2, 7.17.12, 7.21.6, 8.0.5, 8.1.5, 8.3.3, 8.2.4, 7.6.19. Уязвимостта не се проявява в облачната услуга bitbucket.org и засяга само продуктите, инсталирани на местни сървъри. Проблемът също така не се проявява на сървъри Bitbucket Server и Data Center, които използват СУБД PostgreSQL за съхранение на данни.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster