漏洞详情
CNVD编号 | CNVD-2017-08073 |
---|---|
漏洞标题 | Atlassian Bitbucket Server目录遍历漏洞 |
严重等级 | 中 |
影响产品 | Atlassian Bitbucket Server <4.7.1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-24 |
公开时间 | 2017-06-04 |
发现者 | Lukasz |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://jira.atlassian.com/browse/BSERV-8819 |
漏洞描述 | Atlassian Bitbucket Server是澳大利亚Atlassian公司的一款Git代码托管解决方案。该方案能够管理并审查代码,具有差异视图、JIRA集成和构建集成等功能。 Atlassian Bitbucket Server 4.7.1之前的版本中的pull requests resource存在目录遍历漏洞。攻击者可利用该漏洞读取任意文件的首行。 |
返回漏洞库首页