La empresa de software con sede en Australia, Atlassian, ha publicado un aviso de seguridad que menciona una vulnerabilidad crítica que afecta a Bitbucket Server y Data Center.
¿Qué es el Bitbucket?
Bitbucket es un servicio de alojamiento basado en web, para proyectos que utilizan el sistema de control de versiones Mercurial y Git. Sirve para compartir datos, implementar y crear código de forma colaborativa, así como también para automatizar pruebas. Tiene una versión ideal para soluciones corporativas que está alojada en servidores agrupados (Bitbucket Data Center), los que permiten un rendimiento escalable, duplicaciones inteligentes y alta disponibilidad.
CVE-2022-36804 [CVSS: 9.9]
Vulnerabilidad de inyección de comandos a través de solicitudes HTTP maliciosas
La vulnerabilidad de inyección de comandos ocurre en varios extremos de la API de Bitbucket Server y Data Center. Un atacante con acceso a un repositorio público de Bitbucket o con permisos de lectura a uno privado puede ejecutar código arbitrario enviando una solicitud HTTP maliciosa.
Se recomienda lo siguiente:
El listado de las CVE se adjunta a continuación:
Producto | Versión |
---|---|
Bitbucket Server and Data Center |
7.0.0 y posteriores |