Bitbucket Server 和 Data Center 命令注入漏洞
漏洞描述 Bitbucket Server 和 Data Center 是 Atlassian 提供的 Git 存储库管理解决方案。 Bitbucket Server 和 Data Center 受影响版本中存在使用环境变量的命令注入漏洞。有权控制其用户名的攻击者可以利用此问题在系统上执行命令。此漏洞是在 Bitbucket Server 和 Data Center 的 7.0 版本中引入。 在 Bitbucket Server 和 Data Center 7.0 到 7.21 版本和在 bitbucket.properties中将 mesh.enabled设置为 false 的 Bitbucket Data Center 和 Server 8.0 到 8.4 版本中,拥有 ADMIN 或 SYS_ADMIN 等能控制用户名的账号权限的攻击者可以构造恶意用户名来执行远程命令。 漏洞名称 Bitbucket Server 和 Data Center 命令注入漏洞 漏洞类型 命令注入 发现时间 2022-11-18 漏洞影响广度 广 MPS编号 MPS-2022-61125 CVE编号 C...
