
CVE-2022-36804 の概念実証エクスプロイト。Bitbucket Server および Data Center におけるコマンドインジェクション脆弱性で、悪意のあるHTTPリクエストを介して任意のコード実行を可能にする。
Bitbucket Server および Bitbucket Data Center コンポーネントには、Sangfor セキュリティチームが最近発見した情報によると、コマンドインジェクションの脆弱性が存在します。攻撃者は、プライベートまたはパブリックな Bitbucket リポジトリへの読み取りアクセス権、あるいは書き込みアクセス権を持つパブリックリポジトリへのアクセス権を持っている場合、悪意のある HTTP リクエストを送信して任意のコードを実行し、最終的にサーバーにアクセスすることができます。
このリポジトリには、この脆弱性に対するペイロードファイルと完全な POC が含まれています。