CVE-2022-26133: falha crítica em Atlassian Bitbucket Data Center
Publicada em · Atualizada em
75Vexday Risk Score
Acompanhe. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 70%
da publicação à arma19 dias
Publicada no NVD20 de abr.
1ª PoC+19d
probabilidade de exploração
70%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6, 7.18.0 and later prior to 7.18.4, 7.19.0 and later prior to 7.19.4, and 7.20.0 allow a remote, unauthenticated attacker to execute arbitrary code via Java deserialization.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Atlassian · Bitbucket Data CenterPoCs públicas encontradas — 2
githubgithub.com/Pear1y/CVE-2022-26133★ 147githubgithub.com/abbarhissarh/CVE-2022-26133★ 3⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — Atlassian Bitbucket Data Center
No mesmo produto, das mais perigosas para as menos.