VDB

BDU%3A2024-07038

BDU%3A2024-07038 PUBLISHED CVSS 7.599999904632568 HIGH

Уязвимость программного обеспечения для непрерывной интеграции и развёртывания Bamboo Server и конвейера непрерывной поставки Bamboo Data Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 3.0
7.599999904632568
CVSS:3.0/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
atlassianbamboo_data_center9.2.17, 9.4.0, 9.3.0
AtlassianBamboo Server9.3.0 to 9.3.6, 9.2.1 to 9.2.16, 9.1.0 to 9.1.3
atlassianbamboo_server0, 9.3.0, 9.2.1
AtlassianBamboo Data Center and Server
AtlassianBamboo Data Center9.6.0 to 9.6.4, 9.5.0 to 9.5.4, 9.4.0 to 9.4.4

Timeline

  • Aug 20, 2024 CVE Published
  • Aug 20, 2024 PoC Published
  • Aug 21, 2024 PoC Published
  • Aug 23, 2024 PoC Published
  • Aug 23, 2024 PoC Published
  • Sep 16, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›