CVE-2024-21689
Questa vulnerabilità RCE (Remote Code Execution) ad alta gravità, identificata come CVE-2024-21689, è stata introdotta nelle versioni 9.1.0, 9.2.0, 9.3.0,...
- Pubblicato
- 20 ago 2024
- Aggiornato
- 13 mar 2025
- Assegnazione CNA
- atlassian
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 85,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Questa vulnerabilità RCE (Remote Code Execution) ad alta gravità, identificata come CVE-2024-21689, è stata introdotta nelle versioni 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 e 9.6.0 di Bamboo Data Center e Server. Questa vulnerabilità RCE (Remote Code Execution), con un punteggio CVSS di 7.6, consente a un utente autenticato di eseguire codice arbitrario, con un impatto elevato su riservatezza, integrità e disponibilità, e richiede l'interazione dell'utente. Atlassian consiglia ai clienti di Bamboo Data Center e Server di eseguire l'aggiornamento all'ultima versione; se non è possibile, aggiornare la propria istanza a una delle versioni fisse supportate specificate: Bamboo Data Center e Server 9.2: aggiornare a una release successiva o uguale alla 9.2.17 Bamboo Data Center e Server 9.6: aggiornare a una release successiva o uguale alla 9.6.5 Consultare le note di rilascio ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html]). È possibile scaricare l'ultima versione di Bamboo Data Center e Server dal centro di download ([https://www.atlassian.com/software/bamboo/download-archives]). Questa vulnerabilità è stata segnalata tramite il nostro programma Bug Bounty.
Fonti
1- CVE-2024-21689Exploit
CVE-2024–21689 RCE Bamboo Data Center e Server Atlassian POC
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.