Описание
The Ignite Realtime Smack XMPP API, as used in Atlassian Bamboo before 5.9.9 and 5.10.x before 5.10.0, allows remote configured XMPP servers to execute arbitrary Java code via serialized data in an XMPP message.
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:atlassian:bamboo:2.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.6.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:2.7.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.1.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.3.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:3.4.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.3.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:4.4.8:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:beta1:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:beta2:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:beta3:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0:rc1:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.4.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.4.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.6:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.6.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.6.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.7:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.7.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.7.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.8.5:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.1:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.2:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.3:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.4:*:*:*:*:*:*:*
cpe:2.3:a:atlassian:bamboo:5.9.7:*:*:*:*:*:*:*
EPSS
Процентиль: 73%
0.00778
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
The Ignite Realtime Smack XMPP API, as used in Atlassian Bamboo before 5.9.9 and 5.10.x before 5.10.0, allows remote configured XMPP servers to execute arbitrary Java code via serialized data in an XMPP message.
EPSS
Процентиль: 73%
0.00778
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-20