Atlassian Bitbucket Server是澳大利亚Atlassian公司的一款Git代码托管解决方案。该方案能够管理并审查代码,具有差异视图、JIRA集成和构建集成等功能。
Atlassian Bitbucket Server 5.4.0版本至7.4.0之前版本中的Webhooks存在安全漏洞。远程攻击者可利用该漏洞访问内部网络资源的内容。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://jira.atlassian.com/browse/BSERV-12433
来源:MISC
链接:https://jira.atlassian.com/browse/BSERV-12433
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-14170