Atlassian Bitbucket Server 输入验证漏洞 CVE-2017-18088 CNNVD-201802-906

4.3 AV AC AU C I A
发布: 2018-02-15
修订: 2018-03-15

Atlassian Bitbucket Server是澳大利亚Atlassian公司的一款Git代码托管解决方案。该方案能够管理并审查代码,具有差异视图、JIRA集成和构建集成等功能。 Atlassian Bitbucket Server中的多个plugin servlet资源存在输入验证漏洞。远程攻击者可利用该漏洞获取未授权的访问权限或获取敏感信息。以下版本受到影响:Atlassian Bitbucket Server 5.3.0版本至5.3.7版本(不包括5.3.7版本),5.4.0版本至5.4.6版本(不包括5.4.6版本),5.5.0版本至5.5.6版本(不包括5.5.6版本),5.6.0版本至5.6.3版本(不包括5.6.3版本),5.7.0版本至5.7.1版本(不包括5.7.1版本)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息