V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2018-5225
CVE
Критический

В Atlassian Bitbucket Server, начиная с версии 4.13.0 до версии 5.4.8 (исправленная версия для 4.13.0–5.4.7), 5.5.0 до версии 5.5.8 (исправ…

CVSS
9.9
Критический
EPSS
0.03
p86
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В Atlassian Bitbucket Server, начиная с версии 4.13.0 до версии 5.4.8 (исправленная версия для 4.13.0–5.4.7), 5.5.0 до версии 5.5.8 (исправленная версия для 5.5.x), 5.6.0 до версии 5.6.5 (исправленная версия для 5.6.x), 5.7.0 до версии 5.7.3 (исправленная версия для 5.7.x) и 5.8.0 до версии 5.8.2 (исправленная версия для 5.8.x), редактирование в браузере позволяет аутентифицированным пользователям получить удаленное выполнение кода с помощью функции редактирования в браузере путем редактирования символической ссылки в репозитории.

Теги · CWE
CWE-59
CAPEC-17
CAPEC-35
CAPEC-76
CAPEC-132
Затронутые продукты
Bitbucket 4.13.0–5.4.8Bitbucket 5.5.0–5.5.8Bitbucket 5.6.0–5.6.5Bitbucket 5.7.0–5.7.3Bitbucket 5.8.0–5.8.2
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.027 · p86
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
bitbucket*Отслеживается
Источники данных
CVE