CVE-2024-21689
Diese RCE-Schwachstelle (Remote Code Execution) mit hohem Schweregrad, CVE-2024-21689, wurde in den Versionen 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 und 9.6.0...
- Veröffentlicht
- 20.08.2024
- Aktualisiert
- 13.03.2025
- CNA zuweisen
- atlassian
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 85,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Diese RCE-Schwachstelle (Remote Code Execution) mit hohem Schweregrad, CVE-2024-21689, wurde in den Versionen 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 und 9.6.0 von Bamboo Data Center und Server eingeführt. Diese RCE-Schwachstelle (Remote Code Execution) mit einem CVSS-Score von 7,6 ermöglicht es einem authentifizierten Angreifer, beliebigen Code auszuführen, was hohe Auswirkungen auf die Vertraulichkeit, hohe Auswirkungen auf die Integrität, hohe Auswirkungen auf die Verfügbarkeit hat und eine Benutzerinteraktion erfordert. Atlassian empfiehlt Kunden von Bamboo Data Center und Server, auf die neueste Version zu aktualisieren. Falls dies nicht möglich ist, aktualisieren Sie Ihre Instanz auf eine der angegebenen unterstützten Fix-Versionen: Bamboo Data Center und Server 9.2: Upgrade auf eine Version größer oder gleich 9.2.17 Bamboo Data Center und Server 9.6: Upgrade auf eine Version größer oder gleich 9.6.5 Siehe die Versionshinweise ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html]). Sie können die neueste Version von Bamboo Data Center und Server über das Download-Center herunterladen ([https://www.atlassian.com/software/bamboo/download-archives]). Diese Schwachstelle wurde über unser Bug-Bounty-Programm gemeldet.
Quellen
1- CVE-2024-21689Exploit
CVE-2024–21689 RCE Bamboo Data Center and Server Atlassian POC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.