
Preuve de concept d'exploit pour CVE-2022-36804, une vulnérabilité d'injection de commandes dans Bitbucket Server et Data Center, permettant l'exécution de code arbitraire via des requêtes HTTP malveillantes.
Les composants Bitbucket Server et Bitbucket Data Center présentent une vulnérabilité d'injection de commandes, selon des informations récemment découvertes par l'équipe de sécurité de Sangfor. Un attaquant peut soumettre des requêtes HTTP malveillantes pour exécuter du code arbitraire et finalement accéder au serveur s'il dispose d'un accès en lecture aux dépôts Bitbucket privés ou publics, ou d'un accès aux dépôts publics avec des droits d'écriture.
Ce référentiel contient le fichier de payloads et le POC complet pour cette vulnérabilité.