Në Bitbucket Server, paketës për shpërndarjen e ndërfaqes web për punën me git-repozitoret, është identifikuar një dobësi kritike (CVE-2022-36804), e cila lejon një sulmues të largët, i cili ka qasje në leximin e repozitoreve private ose publike, të ekzekutojë kod arbitrar në server përmes dërgimit të një kërkese HTTP të formatuar posaçërisht. Problemi shfaqet që nga versioni 6.10.17 dhe është eliminuar në lëshime të Bitbucket Server dhe Bitbucket Data Center 7.6.17, 7.17.10, 7.21.4, 8.0.3, 8.2.2 dhe 8.3.1. Dobësia nuk shfaqet në shërbimin cloud bitbucket.org, por prek vetëm produktet për instalim në kapacitetet e veta.
Një dobësi u zbulua nga një hulumtues sigurie brenda iniciativës Bugcrowd Bug Bounty, e cila parashikon shpërblime për zbulesat e dobësive që nuk janë njohur më parë. Shuma e shpërblimit ishte 6 mijë dollarë. Detajet mbi metodën e sulmit dhe prototipi i exploit-it do të zbulohen 30 ditë pas publikimit të patch-it. Si një masë për të ulur rrezikun e sulmeve në sistemet e tyre përpara aplikimit të patch-it, rekomandohet kufizimi i aksesit publik në repozitat duke e vendosur "feature.public.access=false".
Burimi: opennet.ru
