Atlassian Bitbucket 远程代码执行漏洞 (CVE-2023-22513)

漏洞类型 输入验证不恰当 发现时间 2023-09-20 漏洞等级 高危
MPS编号 MPS-2023-0013 CVE编号 CVE-2023-22513 漏洞影响广度 广

漏洞危害

OSCS 描述
Atlassian Bitbucket 是澳大利亚Atlassian公司的一款Git代码托管解决方案。
在Bitbucket Server 和 Data Center 的受影响版本中存在命令注入漏洞。具有登陆权限的攻击者可以通过发送恶意 HTTP 请求来执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-2023-0013

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
bitbucket [8.0.0, 8.9.5) 更新 将组件bitbucket 升级到 8.9.5或更高版本
bitbucket [8.10.0, 8.10.5) 更新 将组件bitbucket 升级到 8.10.5或更高版本
bitbucket [8.11.0, 8.11.4) 更新 将组件bitbucket 升级到 8.11.4或更高版本
bitbucket [8.12.0, 8.12.2) 更新 将组件bitbucket 升级到 8.12.2或更高版本
bitbucket [8.13.0, 8.13.1) 更新 将组件bitbucket 升级到 8.13.1或更高版本
参考链接:https://www.oscs1024.com/hd/MPS-2023-0013

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-2023-0013

https://confluence.atlassian.com/pages/viewpage.action?pageId=1283691616

https://jira.atlassian.com/browse/BSERV-14419

(0)
上一篇 2023年9月18日 下午10:00
下一篇 2023年9月21日 下午12:00

相关推荐

  • 契约锁电子签章系统 pdfverifier 远程代码执行漏洞

    【高危】契约锁电子签章系统 pdfverifier 远程代码执行漏洞 漏洞描述 契约锁是上海亘岩网络科技有限公司推出的一个电子签章及印章管控平台。受影响版本中,pdfverifier 接口在处理 OFD 文件(实质为 ZIP 压缩格式)时,未对压缩包内的文件名进行路径合法性校验。攻击者可构造包含 ../ 的恶意条目,在解压过程中将文件写入服务器任意路径,从而…

    漏洞 2025年7月12日
    0
  • Google Chrome Blink 内存越界访问漏洞 (CVE-2024-1669)

    漏洞类型 越界读取 发现时间 2024-02-21 漏洞等级 高危 MPS编号 MPS-e80z-3t4y CVE编号 CVE-2024-1669 漏洞影响广度 广 漏洞危害 OSCS 描述 Google Chrome 是谷歌公司开发的一款Web浏览器,其中使用的Blink作为其渲染引擎。 在受影响的版本中,Blink引擎的Web Neural Networ…

    2024年2月22日
    0
  • NPM组件 @evt-cdk/codepipeline 等窃取主机敏感信息

    【高危】NPM组件 @evt-cdk/codepipeline 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @evt-cdk/codepipeline 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-zin0-7bsl 处置建议 强烈建议修复 发现时间 2025-08-07 …

    2025年8月7日
    0
  • Cacti<1.2.25 reports_user.php SQL注入漏洞 (CVE-2023-39358)

    漏洞类型 SQL注入 发现时间 2023-09-06 漏洞等级 严重 MPS编号 MPS-9wzi-k37j CVE编号 CVE-2023-39358 漏洞影响广度 小 漏洞危害 OSCS 描述 Cacti 是一个开源的操作监控和故障管理框架。 Cacti 1.2.25之前版本中由于 reports_user.php 中的 ajax_get_branches…

    2023年9月7日
    0
  • Redis Labs Redis 安全漏洞 (CVE-2023-45145)

    漏洞类型 将资源暴露给错误范围 发现时间 2023-10-21 漏洞等级 低危 MPS编号 MPS-uq0s-fvxa CVE编号 CVE-2023-45145 漏洞影响广度 广 漏洞危害 OSCS 描述 Redis是一款将数据存储在磁盘上的内存数据库。 在受影响版本中,Redis在启动时会在Unix socket上监听连接,然后根据用户提供的配置来调整权限…

    2023年10月21日
    0