V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-21687
ANC
Высокий

Эта уязвимость высокой степени серьезности, связанная с включением файлов, была представлена в версиях 9.0.0, 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9…

CVSS
8.1
Высокий
EPSS
0.01
p49
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Эта уязвимость высокой степени серьезности, связанная с включением файлов, была представлена в версиях 9.0.0, 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 и 9.6.0 Bamboo Data Center и Server. Эта уязвимость, связанная с включением файлов, с оценкой CVSS 8.1, позволяет аутентифицированному злоумышленнику заставить приложение отображать содержимое локального файла или выполнять другие файлы, уже хранящиеся локально на сервере, что оказывает высокое влияние на конфиденциальность, высокое влияние на целостность, не влияет на доступность и не требует взаимодействия с пользователем. Atlassian рекомендует клиентам Bamboo Data Center и Server обновиться до последней версии, если это невозможно, обновите свой экземпляр до одной из указанных поддерживаемых исправленных версий, перечисленных в этом CVE. См. примечания к выпуску (https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html). Вы можете загрузить последнюю версию Bamboo Data Center и Server из центра загрузки (https://www.atlassian.com/software/bamboo/download-archives). Об этой уязвимости сообщили через нашу программу Bug Bounty.

Теги · CWE
CWE-98
CAPEC-193
Затронутые продукты
Bamboo 9.0.0–9.0.4Bamboo 9.1.0–9.1.3Bamboo 9.2.0–9.2.16Bamboo 9.3.0–9.3.6Bamboo 9.4.0–9.4.3Bamboo 9.5.0–9.5.4Bamboo 9.6.0–9.6.4
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.007 · p49
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
bamboo*Отслеживается
Источники данных
ANC
CVE
Связанные уязвимости