Vulnerabilità in Bitbucket Server che porta all'esecuzione di codice sul server
In Bitbucket Server, un pacchetto per l'implementazione di un'interfaccia web per lavorare con i repository git, è stata individuata una vulnerabilità critica (CVE-2022-43781) che consente a un attaccante remoto di eseguire codice sul server. La vulnerabilità può essere sfruttata da un utente non autenticato, se sul server è consentita la registrazione autonoma (la configurazione "Allow public signup" è attivata). Anche un utente autenticato con diritti di modifica del nome utente (ossia, ha […]
