
최근 Sangfor 보안 팀이 발견한 정보에 따르면, Bitbucket Server 및 Bitbucket Data Center 구성 요소에는 명령 주입 취약점이 있습니다. 공격자는 악성 HTTP 요청을 제출하여 임의 코드를 실행할 수 있으며, Bitbucket 비공개 또는 공개 저장소에 대한 읽기 권한이 있거나 쓰기 권한이 있는 공개 저장소에 접근할 수 있는 경우 최종적으로 서버에 대한 접근 권한을 얻을 수 있습니다.
이 저장소에는 이 취약점에 대한 페이로드 파일과 전체 POC가 포함되어 있습니다.