CVE-2022-26133criticalCWE-502

CVE-2022-26133: falha crítica em Atlassian Bitbucket Data Center

Publicada em · Atualizada em

75Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.8epss 70%
da publicação à arma19 dias
Publicada no NVD20 de abr.
1ª PoC+19d
probabilidade de exploração
70%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6, 7.18.0 and later prior to 7.18.4, 7.19.0 and later prior to 7.19.4, and 7.20.0 allow a remote, unauthenticated attacker to execute arbitrary code via Java deserialization.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.