VDB
BDU%3A2024-07038
BDU%3A2024-07038
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость программного обеспечения для непрерывной интеграции и развёртывания Bamboo Server и конвейера непрерывной поставки Bamboo Data Center, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 3.0
7.599999904632568
CVSS:3.0/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| atlassian | bamboo_data_center | 9.2.17, 9.4.0, 9.3.0 |
| Atlassian | Bamboo Server | 9.3.0 to 9.3.6, 9.2.1 to 9.2.16, 9.1.0 to 9.1.3 |
| atlassian | bamboo_server | 0, 9.3.0, 9.2.1 |
| Atlassian | Bamboo Data Center and Server | |
| Atlassian | Bamboo Data Center | 9.6.0 to 9.6.4, 9.5.0 to 9.5.4, 9.4.0 to 9.4.4 |
Timeline
- Aug 20, 2024 CVE Published
- Aug 20, 2024 PoC Published
- Aug 21, 2024 PoC Published
- Aug 23, 2024 PoC Published
- Aug 23, 2024 PoC Published
- Sep 16, 2024 CVE Updated