Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5225

Опубликовано: 22 мар. 2018
Источник: nvd
CVSS3: 9.9
CVSS2: 6.5
EPSS Низкий

Описание

In browser editing in Atlassian Bitbucket Server from version 4.13.0 before 5.4.8 (the fixed version for 4.13.0 through 5.4.7), 5.5.0 before 5.5.8 (the fixed version for 5.5.x), 5.6.0 before 5.6.5 (the fixed version for 5.6.x), 5.7.0 before 5.7.3 (the fixed version for 5.7.x), and 5.8.0 before 5.8.2 (the fixed version for 5.8.x), allows authenticated users to gain remote code execution using the in browser editing feature via editing a symbolic link within a repository.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:bitbucket:*:*:*:*:*:*:*:*
Версия от 4.13.0 (включая) до 5.4.8 (исключая)
cpe:2.3:a:atlassian:bitbucket:*:*:*:*:*:*:*:*
Версия от 5.5.0 (исключая) до 5.5.8 (исключая)
cpe:2.3:a:atlassian:bitbucket:*:*:*:*:*:*:*:*
Версия от 5.6.0 (включая) до 5.6.5 (исключая)
cpe:2.3:a:atlassian:bitbucket:*:*:*:*:*:*:*:*
Версия от 5.7.0 (включая) до 5.7.3 (исключая)
cpe:2.3:a:atlassian:bitbucket:*:*:*:*:*:*:*:*
Версия от 5.8.0 (включая) до 5.8.2 (исключая)

EPSS

Процентиль: 85%
0.02693
Низкий

9.9 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 9.9
github
больше 3 лет назад

In browser editing in Atlassian Bitbucket Server from version 4.13.0 before 5.4.8 (the fixed version for 4.13.0 through 5.4.7), 5.5.0 before 5.5.8 (the fixed version for 5.5.x), 5.6.0 before 5.6.5 (the fixed version for 5.6.x), 5.7.0 before 5.7.3 (the fixed version for 5.7.x), and 5.8.0 before 5.8.2 (the fixed version for 5.8.x), allows authenticated users to gain remote code execution using the in browser editing feature via editing a symbolic link within a repository.

EPSS

Процентиль: 85%
0.02693
Низкий

9.9 Critical

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-59