CVE-2019-3397:bitbucket

220 篇文章 7 订阅
213 篇文章 3 订阅

参考:
https://confluence.atlassian.com/bitbucketserver/bitbucket-data-center-path-traversal-in-the-migration-tool-rce-cve-2019-3397-969526871.html
https://jira.atlassian.com/browse/BSERV-11706
https://blog.ripstech.com/2019/bitbucket-path-traversal-to-rce/
https://blog.ripstech.com/2019/hidden-flaws-of-archives-java/

影响范围:
5.13.0 <= version < 5.13.6
5.14.0 <= version < 5.14.4
5.15.0 <= version < 5.15.3
5.16.0 <= version < 5.16.3
6.0.0 <= version < 6.0.3
6.1.0 <= version 6.1.2

修复版本:
5.13.6
5.14.4
5.15.3
5.16.3
6.0.3
6.1.2

在这里插入图片描述

缓解措施:
feature.data.center.migration.import=false in bitbucket.properties.

漏洞细节:
Bitbucket 有四个权限的账户:
Bitbucket User, Project Creator, Admin and System Admin

复现下载:
https://product-downloads.atlassian.com/software/stash/downloads/atlassian-bitbucket-6.6.1.zip

修改文件:
bin/set-bitbucket-home.sh
设置home
bin/_start-webapp.sh
设置调试参数。
启动:

bin/start-bitbucket.sh

然后会这7990端口启动web服务。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值