PT-2026-25921 · Atlassian · Bamboo
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bamboo Data Center versões 9.6.0 até 9.6.23
Bamboo Data Center versões 10.0.0 até 10.2.15
Bamboo Data Center versões 11.0.0 até 11.1.0
Bamboo Data Center versões 12.0.0 até 12.1.2
Description
Existe um problema que permite a um atacante autenticado realizar a Execução Remota de Código (RCE), que é a capacidade de executar código malicioso em um sistema remoto.
Recommendations
Atualize o Bamboo Data Center 9.6 para a versão 9.6.24 ou posterior.
Atualize o Bamboo Data Center 10.2 para a versão 10.2.16 ou posterior.
Atualize o Bamboo Data Center 12.1 para a versão 12.1.3 ou posterior.
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bamboo