CVE-2024-21689
Esta vulnerabilidade de RCE (Execução Remota de Código) de alta gravidade, CVE-2024-21689, foi introduzida nas versões 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 e...
- Publicado
- 20 de ago. de 2024
- Atualizado
- 13 de mar. de 2025
- Atribuindo CNA
- atlassian
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 85,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Esta vulnerabilidade de RCE (Execução Remota de Código) de alta gravidade, CVE-2024-21689, foi introduzida nas versões 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 e 9.6.0 do Bamboo Data Center e Server. Esta vulnerabilidade de RCE (Execução Remota de Código), com uma pontuação CVSS de 7.6, permite que um atacante autenticado execute código arbitrário, o que tem alto impacto na confidencialidade, alto impacto na integridade, alto impacto na disponibilidade e requer interação do usuário. A Atlassian recomenda que os clientes do Bamboo Data Center e Server atualizem para a versão mais recente; se não for possível, atualize sua instância para uma das versões corrigidas suportadas especificadas: Bamboo Data Center e Server 9.2: Atualize para uma versão maior ou igual a 9.2.17 Bamboo Data Center e Server 9.6: Atualize para uma versão maior ou igual a 9.6.5 Consulte as notas de versão ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html]). Você pode baixar a versão mais recente do Bamboo Data Center e Server no centro de downloads ([https://www.atlassian.com/software/bamboo/download-archives]). Esta vulnerabilidade foi relatada por meio do nosso programa Bug Bounty.
Fontes
1- CVE-2024-21689Exploit
CVE-2024–21689 RCE Bamboo Data Center and Server Atlassian POC
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.