Bitbucket Serveri haavatavus, mis võib viia koodi täitmiseni serveris
Bitbucket Serveris, git-reposiitide haldamiseks mõeldud web-liidese paketis, tuvastati kriitiline haavatavus (CVE-2022-43781), mis võimaldab kaugvaatajal koodi serveris täita. Haavatavust saab ära kasutada autentimata kasutaja, kui serveris on lubatud iseregistreerimine (sättega „Allow public signup“). Samuti on võimalik, et autentitud kasutaja, kellel on õigused kasutajanime muutmiseks (st tal on […]
