N/A
CVE编号
CVE-2024-21684利用情况
暂无补丁情况
N/A披露时间
2024-07-25漏洞描述
Bitbucket数据中心在某些版本中存在一个低严重性开放重定向漏洞。受影响版本为Bitbucket DC的8.0.0至8.9.12和8.19.0至8.19.1版本。该漏洞已在8.9.13和8.19.2版本中修复。这个开放的重定向漏洞的CVSS得分为3.1,其CVSS向量是CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N。它允许未经验证的攻击者在用户登录Bitbucket数据中心后将受害者重定向到任意站点,这可以用于进一步的利用,对保密性产生较低影响,对完整性没有影响,对可用性没有影响,但需要用户交互。Atlassian建议Bitbucket数据中心客户升级到最新版本。如果您无法这样做,请将其升级到受支持且已修复的任一版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://jira.atlassian.com/browse/BSERV-19454 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论