漏洞信息详情
Atlassian Bitbucket Server 路径遍历漏洞
漏洞简介
Atlassian Bitbucket Server是澳大利亚Atlassian公司的一款Git代码托管解决方案。该方案能够管理并审查代码,具有差异视图、JIRA集成和构建集成等功能。
Atlassian Bitbucket Server 4.7.1之前的版本中的pull requests resource存在路径遍历漏洞。攻击者可利用该漏洞读取任意文件的首行。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://jira.atlassian.com/browse/BSERV-8819
参考网址
来源:MISC
链接:https://jira.atlassian.com/browse/BSERV-8819
受影响实体
- Atlassian Bitbucket:4.7<!--2000-1-1-->
- Atlassian Bitbucket:2.1.0<!--2000-1-1-->
- Atlassian Bitbucket:2.1.1<!--2000-1-1-->
- Atlassian Bitbucket:2.0.3<!--2000-1-1-->
- Atlassian Bitbucket:2.0.2<!--2000-1-1-->
补丁
- Atlassian Bitbucket Server 路径遍历漏洞的修复措施<!--2017-5-18-->
还没有评论,来说两句吧...