Atlassian Bitbucket 远程代码执行漏洞 (CVE-2023-22513)

漏洞类型 输入验证不恰当 发现时间 2023-09-20 漏洞等级 高危
MPS编号 MPS-2023-0013 CVE编号 CVE-2023-22513 漏洞影响广度 广

漏洞危害

OSCS 描述
Atlassian Bitbucket 是澳大利亚Atlassian公司的一款Git代码托管解决方案。
在Bitbucket Server 和 Data Center 的受影响版本中存在命令注入漏洞。具有登陆权限的攻击者可以通过发送恶意 HTTP 请求来执行任意代码。
参考链接:https://www.oscs1024.com/hd/MPS-2023-0013

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
bitbucket [8.0.0, 8.9.5) 更新 将组件bitbucket 升级到 8.9.5或更高版本
bitbucket [8.10.0, 8.10.5) 更新 将组件bitbucket 升级到 8.10.5或更高版本
bitbucket [8.11.0, 8.11.4) 更新 将组件bitbucket 升级到 8.11.4或更高版本
bitbucket [8.12.0, 8.12.2) 更新 将组件bitbucket 升级到 8.12.2或更高版本
bitbucket [8.13.0, 8.13.1) 更新 将组件bitbucket 升级到 8.13.1或更高版本
参考链接:https://www.oscs1024.com/hd/MPS-2023-0013

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-2023-0013

https://confluence.atlassian.com/pages/viewpage.action?pageId=1283691616

https://jira.atlassian.com/browse/BSERV-14419

(0)
上一篇 2023年9月18日 下午10:00
下一篇 2023年9月21日 下午12:00

相关推荐

  • Apache Ambari < 2.7.8 XXE注入漏洞 (CVE-2023-50380)

    漏洞类型 XXE 发现时间 2024-02-28 漏洞等级 高危 MPS编号 MPS-2950-d3zu CVE编号 CVE-2023-50380 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache Ambari 是一个用于配置、管理和监控 Apache Hadoop 集群的工具。 Apache Ambari

    2024年2月29日
    0
  • 7-Zip XZ 解压堆缓冲区溢出漏洞 (CVE-2026-14266)

    漏洞类型 堆缓冲区溢出 发现时间 2026-07-17 漏洞等级 高危 MPS编号 MPS-n9e7-biq6 CVE编号 CVE-2026-14266 漏洞影响广度 一般 漏洞危害 OSCS 描述 7-Zip 是开源文件压缩与解压工具,支持 XZ 等多种压缩格式,广泛用于 Windows 与 Linux 平台。 受影响版本中,7-Zip 的 XZ 解码模块…

    2026年7月21日
    0
  • follow-redirects<1.15.4 主机名验证不当漏洞 (CVE-2023-26159)

    漏洞类型 输入验证不恰当 发现时间 2024-01-02 漏洞等级 高危 MPS编号 MPS-2023-5153 CVE编号 CVE-2023-26159 漏洞影响广度 极小 漏洞危害 OSCS 描述 follow-redirects 是用于自动处理 HTTP 和 HTTPS 请求重定向的NPM组件包。 follow-redirects 1.15.4之前版本…

    2024年1月3日
    0
  • NPM组件 @axaclient-socle-front/redux-helpers 等窃取主机敏感信息

    【高危】NPM组件 @axaclient-socle-front/redux-helpers 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 @axaclient-socle-front/redux-helpers 等NPM组件包时会窃取主机的主机名、用户名、IP地址、/etc/passwd 文件等信息并发送到攻击者可控的服务器地址。 MPS编号 MP…

    2025年8月26日
    0
  • curl cookie 绕过PSL限制漏洞 (CVE-2023-46218)

    漏洞类型 通过发送数据的信息暴露 发现时间 2023-12-06 漏洞等级 中危 MPS编号 MPS-vdg2-0pwf CVE编号 CVE-2023-46218 漏洞影响广度 小 漏洞危害 OSCS 描述 curl 是用于在各种网络协议之间传输数据的命令行工具。 漏洞利用 curl 的Curl_cookie_add函数中的一个混合大小写的缺陷,允许一个恶意…

    2023年12月7日
    0