
Exploit proof-of-concept per CVE-2022-36804, una vulnerabilità di iniezione di comandi in Bitbucket Server e Data Center, che consente l'esecuzione di codice arbitrario tramite richieste HTTP dannose.
I componenti Bitbucket Server e Bitbucket Data Center presentano una vulnerabilità di injection di comandi, secondo informazioni recentemente scoperte dal team di sicurezza Sangfor. Un attaccante può inviare richieste HTTP dannose per eseguire codice arbitrario e, infine, ottenere accesso al server se dispone di accesso in lettura a repository Bitbucket privati o pubblici, oppure accesso a repository pubblici con permessi di scrittura.
Questo repository contiene il file dei payload e il POC completo per questa vulnerabilità