Vulnerabiliteti në Bitbucket Server që lejon ekzekutimin e kodit në server

Në Bitbucket Server, paketi për vendosjen e ndërfaqes web për punë me depo git, është identifikuar një vulnerabilitet kritik (CVE-2022-36804) që i lejon një sulmuesi të largët, i cili ka qasje për të lexuar në depo private ose publike, të ekzekutojë kod të rastësishëm në server duke dërguar një kërkesë HTTP të formatuar posaçërisht. Problemi fillon nga versioni 6.10.17 dhe është zgjidhur në lëshimet e Bitbucket Server dhe Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 dhe 8.3.1. Vulnerabiliteti nuk shfaqet në shërbimin cloud bitbucket.org, por prek vetëm produktet për instalim në infrastrukturën tuaj.

NjĂ« vulnerabilitet Ă«shtĂ« identifikuar nga njĂ« hulumtues nĂ« fushĂ«n e sigurisĂ« nĂ« kuadĂ«r tĂ« iniciativĂ«s Bugcrowd Bug Bounty, e cila ofron shpĂ«rblime pĂ«r zb discovery tĂ« vulnerabiliteteve tĂ« panjohura mĂ« parĂ«. Shuma e shpĂ«rblimit ishte 6 mijĂ« dollarĂ«. Detajet e metodĂ«s sĂ« sulmit dhe njĂ« prototip i eksploitat janĂ« premtuar tĂ« publikohen 30 ditĂ« pas lĂ«shimit tĂ« rregullimit. Si njĂ« masĂ« pĂ«r tĂ« reduktuar rrezikun e sulmit nĂ« sistemet e saj, para se tĂ« zbatohet rregullimi, rekomandohet kufizimi i aksesit publik nĂ« repozitat duke ndĂ«rruar cilĂ«simin e „feature.public.access=false“.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster