Sicherheitsanfälligkeit in Bitbucket Server, die zur Ausführung von Code auf dem Server führt
In Bitbucket Server, einem Paket zur Bereitstellung einer Weboberfläche für die Bearbeitung von Git-Repositories, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-43781) entdeckt, die es einem entfernten Angreifer ermöglichen könnte, Code auf dem Server auszuführen. Die Sicherheitsanfälligkeit kann von einem nicht authentifizierten Benutzer ausgenutzt werden, wenn auf dem Server die Selbstregistrierung erlaubt ist (die Einstellung „Öffentliche Anmeldung erlauben“ ist aktiviert). Auch ein authentifizierter Benutzer, der das Recht hat, seinen Benutzernamen zu ändern (d.h. der […]
