Atlassian Bamboo webes felület OGNL Code Injection sebezhetőségek

CH azonosító

CH-9538

Angol cím

Atlassian Bamboo Web Interface OGNL Code Injection Vulnerabilities

Felfedezés dátuma

2013.07.16.

Súlyosság

Magas

Érintett rendszerek

Atlassian

Érintett verziók

Atlassian Bamboo 4.x (4.3.4 és 4.4.8, vagy ezeknél újabb).

Összefoglaló

Az Atlassian Bamboo 4.x verziója sérülékeny.

Leírás

Atlassian cég elismerte, hogy biztonsági rés találhatóBamboo 4.x szoftverében, amelyet kihasználva a támadók képesek bizonyos biztonsági korlátozások megkerülésére.

Kérjük, olvassa el a gyártó tanácsát az érintett verziókkal kapcsolatban.

Frissítés szükséges ami elérhető a 4.3.4-es, a 4.4.8, vagy az  újabb verziókhoz.

Megoldás

Telepítse a javítócsomagokat

Megoldás

Kérjük telepítse a gyártó által kiadott javítócsomagokat (Vendor Patch).


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
Tovább a sérülékenységekhez »