Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26133

Опубликовано: 20 апр. 2022
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6, 7.18.0 and later prior to 7.18.4, 7.19.0 and later prior to 7.19.4, and 7.20.0 allow a remote, unauthenticated attacker to execute arbitrary code via Java deserialization.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:atlassian:bitbucket_data_center:*:*:*:*:*:*:*:*
Версия от 5.14.0 (включая) до 7.6.14 (исключая)
cpe:2.3:a:atlassian:bitbucket_data_center:*:*:*:*:*:*:*:*
Версия от 7.7.0 (включая) до 7.17.6 (исключая)
cpe:2.3:a:atlassian:bitbucket_data_center:*:*:*:*:*:*:*:*
Версия от 7.18.0 (включая) до 7.18.4 (исключая)
cpe:2.3:a:atlassian:bitbucket_data_center:*:*:*:*:*:*:*:*
Версия от 7.19.0 (включая) до 7.19.4 (исключая)
cpe:2.3:a:atlassian:bitbucket_data_center:7.20.0:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.81388
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502
CWE-502

Связанные уязвимости

CVSS3: 9.8
github
почти 4 года назад

SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6, 7.18.0 and later prior to 7.18.4, 7.19.0 and later prior to 7.19.4, and 7.20.0 allow a remote, unauthenticated attacker to execute arbitrary code via Java deserialization.

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость платформы Hazelcast программного продукта обработки данных Atlassian Bitbucket Data Center, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.81388
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502
CWE-502