N/A

admin 2024-08-05 12:08:42 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
N/A

CVE编号

CVE-2024-21684

利用情况

暂无

补丁情况

N/A

披露时间

2024-07-25
漏洞描述
Bitbucket数据中心在某些版本中存在一个低严重性开放重定向漏洞。受影响版本为Bitbucket DC的8.0.0至8.9.12和8.19.0至8.19.1版本。该漏洞已在8.9.13和8.19.2版本中修复。这个开放的重定向漏洞的CVSS得分为3.1,其CVSS向量是CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N。它允许未经验证的攻击者在用户登录Bitbucket数据中心后将受害者重定向到任意站点,这可以用于进一步的利用,对保密性产生较低影响,对完整性没有影响,对可用性没有影响,但需要用户交互。Atlassian建议Bitbucket数据中心客户升级到最新版本。如果您无法这样做,请将其升级到受支持且已修复的任一版本。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://jira.atlassian.com/browse/BSERV-19454
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-21684利用情况 暂无补丁情况 N/A披露时间 2024-07-25漏洞描述Bitbucket数据中心在某些版本中存在
评论:0   参与:  0