Oct 12, 2022

CVE-2022-36804 was added in Known Exploited Vulnerabilities Catalog on 09/30


CVE-2022-36804    Atlassian    Bitbucket Server and Data Center

Atlassian Bitbucket Server and Data Center Command Injection Vulnerability
Atlassian Bitbucket サーバおよびデータセンターにおけるコマンドインジェクションの脆弱性
Added in K.E.V. Catalog on 2022-09-30
2022-09-30  K.E.V. カタログに追加されました。
Multiple API endpoints of Atlassian Bitbucket Server and Data Center contain a command injection vulnerability where an attacker with access to a public Bitbucket repository, or with read permissions to a private one, can execute code by sending a malicious HTTP request.
Atlassian Bitbucket Server および Data Center の複数の API エンドポイントには、コマンドインジェクションの脆弱性があり、公開 Bitbucket リポジトリへのアクセス権限、または非公開リポジトリへの読み取り権限を持つ攻撃者が、悪意のある HTTP リクエストを送信することでコードを実行することが可能です。
Apply updates per vendor instructions by 2022-10-21.
2022-10-21までにベンダーの指示に従い、アップデートを適用してください。
Bitbucket Server
    Git based code hosting and collaboration for teams
    A single server deployment
    Perpetual license + free year of maintenance
Bitbucket Data Center
    Git based code hosting and collaboration for teams
    Active-active clustering for high availability
    Smart mirroring for performance across geographies
    Annual term license + maintenance
 

No comments: