
CVE-2022-36804 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Bitbucket Server और Data Center में एक कमांड इंजेक्शन भेद्यता है, जो दुर्भावनापूर्ण HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादन सक्षम बनाता है।
बिटबकेट सर्वर और बिटबकेट डेटा सेंटर घटकों में एक कमांड इंजेक्शन भेद्यता है, जो हाल ही में संगफोर सुरक्षा टीम द्वारा खोजी गई जानकारी के अनुसार है। यदि किसी हमलावर के पास निजी या सार्वजनिक बिटबकेट रिपॉजिटरी के लिए पढ़ने की पहुंच है या लिखने की पहुंच वाली सार्वजनिक रिपॉजिटरी तक पहुंच है, तो वह मनमाना कोड निष्पादित करने के लिए दुर्भावनापूर्ण HTTP अनुरोध प्रस्तुत कर सकता है और अंततः सर्वर तक पहुंच प्राप्त कर सकता है।
इस रिपॉजिटरी में इस भेद्यता के लिए पेलोड फ़ाइल और पूर्ण POC शामिल है।