În Bitbucket Server, pachetul pentru desfășurarea interfeței web pentru lucrul cu repozitoarele git, a fost găsită o vulnerabilitate critică (CVE-2022-36804), care permite unui atacator de la distanță, având acces la citirea repozitoarelor private sau publice, să execute cod arbitrar pe server prin trimiterea unei cereri HTTP special concepute. Problema se manifestă începând cu versiunea 6.10.17 și a fost rezolvată în versiunile Bitbucket Server și Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 și 8.3.1. Vulnerabilitatea nu se manifestă în serviciul cloud bitbucket.org, ci afectează doar produsele instalate pe propriile echipamente.
Vulnerabilitatea a fost descoperită de un cercetător în domeniul securității în cadrul inițiativei Bugcrowd Bug Bounty, care prevede recompense pentru identificarea vulnerabilităților necunoscute anterior. Suma recompensei a fost de 6000 de dolari. Detalii despre metoda de atac și un prototip de exploit vor fi dezvăluite după 30 de zile de la publicarea corecturii. Ca măsură de reducere a riscului de atac asupra sistemelor proprii, înainte de aplicarea corecturii, se recomandă limitarea accesului public la repozitoarele prin setarea „feature.public.access=false”.
Sursa: opennet.ro
