Pagkahuyang sa Bitbucket Server nga nagtugot sa code nga ipatuman sa server
Ang usa ka kritikal nga kahuyangan (CVE-2022-36804) nahibal-an sa Bitbucket Server, usa ka pakete alang sa pag-deploy sa usa ka web interface alang sa pagtrabaho sa mga git repository, nga nagtugot sa usa ka hilit nga tig-atake nga adunay access sa pagbasa sa pribado o publiko nga mga repositoryo nga ipatuman ang arbitraryong code sa server. pinaagi sa pagpadala sa nahuman nga HTTP nga hangyo. Ang isyu anaa na sukad sa bersyon 6.10.17 ug naayo sa Bitbucket Server ug Bitbucket Data Center nagpagawas sa 7.6.17, 7.17.10, […]