Në Bitbucket Server, paketën për implementimin e ndërfaqes web për punën me repo git, është zbuluar një vulnerabilitet kritik (CVE-2022-43781) që lejon një sulmues të largët të realizojë ekzekutimin e kodit në server. Vulnerabiliteti mund të eksplorohet nga një përdorues i paautoruara, nëse regjistrimi i vetëpranueshëm (opsioni "Allow public signup") është i aktivizuar në server. Eksplorimi është gjithashtu i mundur nga një përdorues i autenticuar që ka të drejta për të ndryshuar emrin e përdoruesit (dmth. ka autorizime ADMIN ose SYS_ADMIN). Detajet ende nuk janë dhënë, dihet vetëm se problemi është shkaktuar nga mundësia e zëvendësimit të komandave përmes variablave të mjedisit.
Problemi manifeston në degët 7.x dhe 8.x, dhe është rregulluar në versionet Bitbucket Server dhe Bitbucket Data Center 8.5.0, 8.4.2, 7.17.12, 7.21.6, 8.0.5, 8.1.5, 8.3.3, 8.2.4, 7.6.19. Vulnerabiliteti nuk manifeston në shërbimin cloud bitbucket.org, por prek vetëm produktet që instalohen në kapacitetet e veta. Problemi gjithashtu nuk manifeston në serverë Bitbucket Server dhe Data Center, ku për ruajtjen e të dhënave përdoret DBMS PostgreSQL.
Burimi: opennet.ru
