漏洞详情

CNVD编号 CNVD-2017-08073
漏洞标题 Atlassian Bitbucket Server目录遍历漏洞
严重等级
影响产品 Atlassian Bitbucket Server <4.7.1
漏洞类型 通用软硬件漏洞
发现时间 2017-05-24
公开时间 2017-06-04
发现者 Lukasz
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://jira.atlassian.com/browse/BSERV-8819
漏洞描述 Atlassian Bitbucket Server是澳大利亚Atlassian公司的一款Git代码托管解决方案。该方案能够管理并审查代码,具有差异视图、JIRA集成和构建集成等功能。 Atlassian Bitbucket Server 4.7.1之前的版本中的pull requests resource存在目录遍历漏洞。攻击者可利用该漏洞读取任意文件的首行。

返回漏洞库首页
Image Additional Image