Vulnerabilità in Bitbucket Server che porta all'esecuzione di codice sul server
In Bitbucket Server, un pacchetto per il deployment di un'interfaccia web per lavorare con repository git, è stata scovata una vulnerabilità critica (CVE-2022-43781) che consente a un attaccante remoto di eseguire codice sul server. La vulnerabilità può essere sfruttata da un utente non autenticato se sul server è consentita la registrazione autonoma (attivata l'impostazione 'Allow public signup'). Lo sfruttamento è anche possibile da parte di un utente autenticato che ha diritti per modificare il nome utente (cioè ha […]
