Sicherheitsanfälligkeit in Bitbucket Server, die zur Ausführung von Code auf dem Server führt
Im Bitbucket Server, dem Deployment-Paket für die Web-Oberfläche zur Arbeit mit Git-Repositories, wurde eine kritische Sicherheitsanfälligkeit (CVE-2022-43781) festgestellt, die es einem entfernten Angreifer erlaubt, Code auf dem Server auszuführen. Diese Schwachstelle kann von einem unberechtigten Benutzer ausgenutzt werden, wenn auf dem Server die Selbstregistrierung ermöglicht ist (d.h. die Option „Allow public signup“ aktiviert ist). Auch ein authentifizierter Benutzer, der über Berechtigungen zur Änderung des Benutzernamens verfügt, kann diese ausnutzen (d.h. er hat […]
