Логотип exploitDog
bind:CVE-2022-43781
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-43781

Количество 3

Количество 3

nvd логотип

CVE-2022-43781

около 3 лет назад

There is a command injection vulnerability using environment variables in Bitbucket Server and Data Center. An attacker with permission to control their username can exploit this issue to execute arbitrary code on the system. This vulnerability can be unauthenticated if the Bitbucket Server and Data Center instance has enabled “Allow public signup”.

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-3883-h64p-r3xm

больше 2 лет назад

There is a command injection vulnerability using environment variables in Bitbucket Server and Data Center. An attacker with permission to control their username can exploit this issue to execute arbitrary code on the system. This vulnerability can be unauthenticated if the Bitbucket Server and Data Center instance has enabled “Allow public signup”.

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2022-07062

больше 3 лет назад

Уязвимость программного средства обработки данных Atlassian Bitbucket Data Center и Bitbucket Server, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-43781

There is a command injection vulnerability using environment variables in Bitbucket Server and Data Center. An attacker with permission to control their username can exploit this issue to execute arbitrary code on the system. This vulnerability can be unauthenticated if the Bitbucket Server and Data Center instance has enabled “Allow public signup”.

CVSS3: 9.8
92%
Критический
около 3 лет назад
github логотип
GHSA-3883-h64p-r3xm

There is a command injection vulnerability using environment variables in Bitbucket Server and Data Center. An attacker with permission to control their username can exploit this issue to execute arbitrary code on the system. This vulnerability can be unauthenticated if the Bitbucket Server and Data Center instance has enabled “Allow public signup”.

CVSS3: 9.8
92%
Критический
больше 2 лет назад
fstec логотип
BDU:2022-07062

Уязвимость программного средства обработки данных Atlassian Bitbucket Data Center и Bitbucket Server, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
92%
Критический
больше 3 лет назад

Уязвимостей на страницу