Összefoglaló
Az Atlassian Bamboo 4.x verziója sérülékeny.
Leírás
Atlassian cég elismerte, hogy biztonsági rés található a Bamboo 4.x szoftverében, amelyet kihasználva a támadók képesek bizonyos biztonsági korlátozások megkerülésére.
Kérjük, olvassa el a gyártó tanácsát az érintett verziókkal kapcsolatban.
Frissítés szükséges ami elérhető a 4.3.4-es, a 4.4.8, vagy az újabb verziókhoz.
Megoldás
Telepítse a javítócsomagokatMegoldás
Kérjük telepítse a gyártó által kiadott javítócsomagokat (Vendor Patch).
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 54189
SECUNIA 54118
CVE-2013-2251 - NVD CVE-2013-2251