PT-2026-34015 · Atlassian · Bamboo
CVE-2026-21571
·
Publicado
2026-04-21
·
Atualizado
2026-08-10
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Bamboo Data Center versões 9.6.0 até 9.6.24
Bamboo Data Center versões 10.0.0 até 10.2.17
Bamboo Data Center versões 11.0.0 até 11.1.0
Bamboo Data Center versões 12.0.0 até 12.1.5
Description
Existe um problema de Injeção de Comando de SO que permite que um invasor autenticado realize a Execução Remota de Código (RCE) no sistema remoto. Esta falha permite a execução de comandos arbitrários sem a necessidade de interação do usuário, podendo levar ao comprometimento total do servidor e alto impacto na confidencialidade, integridade e disponibilidade. Invasores podem utilizar isso para sequestrar pipelines de compilação dentro da infraestrutura de CI/CD.
Recommendations
Atualize o Bamboo Data Center versão 9.6.0 para um lançamento igual ou superior a 9.6.25.
Atualize o Bamboo Data Center versão 10.2 para um lançamento igual ou superior a 10.2.18.
Atualize o Bamboo Data Center versão 12.1 para um lançamento igual ou superior a 12.1.6.
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bamboo