CVE-2024-21689
यह उच्च गंभीरता वाली RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता CVE-2024-21689, Bamboo Data Center और Server के संस्करण 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0, और 9.6.0 में पेश की गई थी। यह RCE...
- प्रकाशित
- 20 अग॰ 2024
- अद्यतन
- 13 मार्च 2025
- सीएनए असाइन करना
- atlassian
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह उच्च गंभीरता वाली RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता CVE-2024-21689, Bamboo Data Center और Server के संस्करण 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0, और 9.6.0 में पेश की गई थी। यह RCE (रिमोट कोड एक्ज़ीक्यूशन) भेद्यता, जिसका CVSS स्कोर 7.6 है, एक प्रमाणित हमलावर को मनमाना कोड निष्पादित करने की अनुमति देती है, जिसका गोपनीयता पर उच्च प्रभाव, अखंडता पर उच्च प्रभाव, उपलब्धता पर उच्च प्रभाव होता है, और इसके लिए उपयोगकर्ता की सहभागिता की आवश्यकता होती है। Atlassian अनुशंसा करता है कि Bamboo Data Center और Server ग्राहक नवीनतम संस्करण में अपग्रेड करें, यदि आप ऐसा करने में असमर्थ हैं, तो अपने इंस्टेंस को निम्नलिखित निर्दिष्ट समर्थित फिक्स्ड संस्करणों में से किसी एक में अपग्रेड करें: Bamboo Data Center और Server 9.2: 9.2.17 से अधिक या उसके बराबर रिलीज़ में अपग्रेड करें Bamboo Data Center और Server 9.6: 9.6.5 से अधिक या उसके बराबर रिलीज़ में अपग्रेड करें रिलीज़ नोट्स देखें ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html])। आप डाउनलोड सेंटर ([https://www.atlassian.com/software/bamboo/download-archives]) से Bamboo Data Center और Server का नवीनतम संस्करण डाउनलोड कर सकते हैं। यह भेद्यता हमारे बग बाउंटी प्रोग्राम के माध्यम से रिपोर्ट की गई थी।
स्रोत
1- CVE-2024-21689एक्सप्लॉइट
CVE-2024–21689 RCE Bamboo Data Center and Server Atlassian POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।