Wykryto lukę w Bitbucket Server, prowadzącą do wykonania kodu na serwerze.
W Bitbucket Server, pakiecie do wdrażania interfejsu webowego do pracy z repozytoriami git, zidentyfikowano krytyczną lukę (CVE-2022-43781), pozwalającą zdalnemu atakującemu na wykonywanie kodu na serwerze. Luka może być wykorzystywana przez użytkownika nieautoryzowanego, jeśli na serwerze włączona jest możliwość samodzielnej rejestracji (włączona opcja „Allow public signup”). Wykorzystanie jest również możliwe przez użytkownika autoryzowanego, który ma prawo do zmiany nazwy użytkownika (tj. ma […]
