
Die Komponenten Bitbucket Server und Bitbucket Data Center weisen eine Befehlseinschleusungsschwachstelle auf, gemäß kürzlich vom Sangfor-Sicherheitsteam entdeckten Informationen. Ein Angreifer kann böswillige HTTP-Anfragen senden, um beliebigen Code auszuführen und schließlich Zugriff auf den Server zu erhalten, wenn er Lesezugriff auf private oder öffentliche Bitbucket-Repositories oder Zugriff auf öffentliche Repositories mit Schreibzugriff hat.
Dieses Repository enthält eine Payload-Datei und einen vollständigen POC für diese Schwachstelle.