Уязвимост Π² Bitbucket ΡΡŠΡ€Π²ΡŠΡ€, Π²ΠΎΠ΄Π΅Ρ‰Π° Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°

Π‘Π΅ΡˆΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2022-43781) Π² Bitbucket Server, ΠΏΠ°ΠΊΠ΅Ρ‚ Π·Π° внСдряванС Π½Π° ΡƒΠ΅Π± интСрфСйс Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с git Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°, ΠΊΠΎΠΉΡ‚ΠΎ позволява Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° постигнС изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°. Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΎΡ‚ Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», Π°ΠΊΠΎ саморСгистрацията Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° (настройката β€žΠ Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Π° Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡβ€œ Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π°). ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡΡ‚Π° Π΅ възмоТна ΠΈ ΠΎΡ‚ удостовСрСн ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° ΠΏΡ€Π°Π²Π° Π΄Π° промСня потрСбитСлското ΠΈΠΌΠ΅ (Ρ‚.Π΅. ΠΏΡ€Π°Π²Π° Π½Π° ADMIN ΠΈΠ»ΠΈ SYS_ADMIN). ВсС ΠΎΡ‰Π΅ Π½Π΅ са прСдоставСни подробности, Π·Π½Π°Π΅ сС само, Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° замСстванС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π½Π° срСдата.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява Π² ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅ 7.x ΠΈ 8.x ΠΈ Π΅ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² изданията Π½Π° Bitbucket Server ΠΈ Bitbucket Data Center 8.5.0, 8.4.2, 7.17.12, 7.21.6, 8.0.5, 8.1.5, 8.3.3 8.2.4, 7.6.19. Уязвимостта Π½Π΅ сС появява Π² ΠΎΠ±Π»Π°Ρ‡Π½Π°Ρ‚Π° услуга bitbucket.org, Π° засяга само ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са инсталирани Π² Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ помСщСния. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΡΡŠΡ‰ΠΎ Π½Π΅ сС появява Π½Π° Bitbucket Server ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Data Center, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ PostgreSQL DBMS Π·Π° ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€