In Bitbucket Server, dem Paket zur Bereitstellung einer WeboberflĂ€che fĂŒr die Arbeit mit Git-Repositorys, wurde eine kritische SicherheitsanfĂ€lligkeit (CVE-2022-36804) festgestellt, die es einem entfernten Angreifer ermöglicht, der Lesezugriff auf private oder öffentliche Repositories hat, beliebigen Code auf dem Server durch das Senden einer speziell formatierten HTTP-Anfrage auszufĂŒhren. Das Problem tritt ab Version 6.10.17 auf und wurde in den Versionen Bitbucket Server und Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 und 8.3.1 behoben. Die Schwachstelle tritt im Cloud-Service bitbucket.org nicht auf, sondern betrifft nur Produkte, die lokal installiert werden.
Die Schwachstelle wurde von einem Sicherheitsforscher im Rahmen der Bugcrowd Bug Bounty-Initiative entdeckt, die Belohnungen fĂŒr die Entdeckung zuvor unbekannter SicherheitsanfĂ€lligkeiten vorsieht. Die Höhe der Belohnung betrug 6.000 Dollar. Einzelheiten zur Angriffsart und ein Prototyp des Exploits sollen 30 Tage nach der Veröffentlichung des Patches offengelegt werden. Um das Risiko eines Angriffs auf die eigenen Systeme vor der Anwendung des Patches zu verringern, wird empfohlen, den öffentlichen Zugriff auf Repositories durch die Einstellung âfeature.public.access=falseâ einzuschrĂ€nken.
Quelle: opennet.ru
