CVE-2024-21689
この高深刻度のRCE(リモートコード実行)脆弱性CVE-2024-21689は、Bamboo Data Center and Serverのバージョン9.1.0、9.2.0、9.3.0、9.4.0、9.5.0、および9.6.0で導入されました。このRCE(リモートコード実行)脆弱性は、CVSSスコア7.6であり、...
- 公開済み
- 2024/08/20
- 更新済み
- 2025/03/13
- CNA の割り当て
- atlassian
- 観察された証拠
- 2026/08/04
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 85.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
この高深刻度のRCE(リモートコード実行)脆弱性CVE-2024-21689は、Bamboo Data Center and Serverのバージョン9.1.0、9.2.0、9.3.0、9.4.0、9.5.0、および9.6.0で導入されました。このRCE(リモートコード実行)脆弱性は、CVSSスコア7.6であり、認証された攻撃者が任意のコードを実行することを可能にし、機密性への影響が高く、完全性への影響が高く、可用性への影響が高く、ユーザーの操作を必要とします。Atlassianは、Bamboo Data Center and Serverのお客様に対し、最新バージョンへのアップグレードを推奨します。それができない場合は、インスタンスを以下のサポート対象の修正済みバージョンのいずれかにアップグレードしてください:Bamboo Data Center and Server 9.2:9.2.17以上のリリースにアップグレードしてください。Bamboo Data Center and Server 9.6:9.6.5以上のリリースにアップグレードしてください。リリースノート([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html])を参照してください。最新バージョンのBamboo Data Center and Serverは、ダウンロードセンター([https://www.atlassian.com/software/bamboo/download-archives])からダウンロードできます。この脆弱性は、当社のバグ報奨金プログラムを通じて報告されました。
ソース
1- CVE-2024-21689エクスプロイト
CVE-2024–21689 RCE Bamboo Data Center および Server Atlassian POC
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。