漏洞信息详情
Atlassian Bamboo 安全漏洞
漏洞简介
Atlassian Bamboo是澳大利亚Atlassian公司的一套持续集成构建工具。该工具可帮助开发团队使用持续交付功能构建、测试、发布和部署项目。
Atlassian Bamboo 5.9.9之前版本和5.10.0之前5.10.x版本的服务中存在安全漏洞,该漏洞源于程序没有要求执行身份验证。远程攻击者可利用该漏洞获取敏感信息,修改设置,或管理build代理。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://jira.atlassian.com/browse/BAM-17102
参考网址
来源:jira.atlassian.com
链接:https://jira.atlassian.com/browse/BAM-17102
来源:confluence.atlassian.com
链接:https://confluence.atlassian.com/bamboo/bamboo-security-advisory-2016-01-20-794376535.html
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/537347/100/0/threaded
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/135352/Bamboo-Deserialization-Missing-Authentication-Checks.htm
受影响实体
- Atlassian Bamboo:4.4<!--2000-1-1-->
- Atlassian Bamboo:4.4.1<!--2000-1-1-->
- Atlassian Bamboo:5.5<!--2000-1-1-->
- Atlassian Bamboo:5.4.2<!--2000-1-1-->
- Atlassian Bamboo:5.4.1<!--2000-1-1-->
补丁
- Atlassian Bamboo 安全漏洞的修复措施<!--2016-2-15-->
还没有评论,来说两句吧...