Atlassian Bitbucket 远程代码执行漏洞
漏洞描述 Atlassian Bitbucket 是澳大利亚Atlassian公司的一款Git代码托管解决方案。 在Bitbucket Server 和 Data Center 的受影响版本中存在命令注入漏洞。具有登陆权限的攻击者可以通过发送恶意 HTTP 请求来执行任意代码。 漏洞名称 Atlassian Bitbucket 远程代码执行漏洞 漏洞类型 输入验证不恰当 发现时间 2023-09-20 漏洞影响广度 广 MPS编号 MPS-2023-0013 CVE编号 CVE-2023-22513 CNVD编号 - 影响范围 bitbucket@[8.0.0, 8.9.5) bitbucket@[8.10.0, 8.10.5) bitbucket@[8.11.0, 8.11.4) bitbucket@[8.12.0, 8.12.2) bitbucket@[8.13.0, 8.13.1) 修复方案 将组件bitbucket 升级到 8.10.5或更高版本 将组件bitbucket 升级到 8.11.4或更高版本 将组件bitbucket 升级到 8.12.2或更高版本 将组件bitbu...
