CVE-2022-26133criticalCWE-502

CVE-2022-26133: fallo crítico en Atlassian Bitbucket Data Center

Publicada el · Actualizada el

75Vexday Risk Score

Haz seguimiento. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 70%
de la publicación al arma19 días
Publicada en NVD20 abr
1ª PoC+19d
probabilidad de explotación
70%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6, 7.18.0 and later prior to 7.18.4, 7.19.0 and later prior to 7.19.4, and 7.20.0 allow a remote, unauthenticated attacker to execute arbitrary code via Java deserialization.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.