Atlassian Bitbucket Server 和 Data Center 命令注入漏洞
漏洞描述 Atlassian Bitbucket Server是澳大利亚Atlassian公司的一款Git代码托管解决方案。 在Bitbucket Server 和 Data Center 的多个 API 端点处存在命令注入漏洞。有权访问公共 Bitbucket 存储库或对私有存储库具有读取权限的攻击者可以通过发送恶意 HTTP 请求来执行任意代码。 漏洞名称 Atlassian Bitbucket Server 和 Data Center 命令注入漏洞 漏洞类型 命令注入 发现时间 2022/8/26 漏洞影响广度 广 MPS编号 MPS-2022-52474 CVE编号 CVE-2022-36804 CNVD编号 - 影响范围 Atlassian Data Center@[7.0.0, 7.6.17) Atlassian Bitbucket Server@[7.0.0, 7.6.17) Atlassian Data Center@[7.7.0, 7.17.10) Atlassian Bitbucket Server@[7.7.0, 7.17.10) Atlassian Data C...
