CVE-2024-21689
Эта уязвимость RCE (Remote Code Execution) высокого уровня серьезности, CVE-2024-21689, была внедрена в версиях 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 и 9.6.0...
- Опубликовано
- 20 авг. 2024 г.
- Обновлено
- 13 мар. 2025 г.
- Назначение CNA
- atlassian
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 85,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Эта уязвимость RCE (Remote Code Execution) высокого уровня серьезности, CVE-2024-21689, была внедрена в версиях 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 и 9.6.0 Bamboo Data Center и Server. Эта уязвимость RCE (Remote Code Execution) с показателем CVSS 7.6 позволяет аутентифицированному злоумышленнику выполнять произвольный код, что оказывает высокое влияние на конфиденциальность, высокое влияние на целостность, высокое влияние на доступность и требует взаимодействия с пользователем. Atlassian рекомендует клиентам Bamboo Data Center и Server обновиться до последней версии; если это невозможно, обновите свой экземпляр до одной из указанных поддерживаемых исправленных версий: Bamboo Data Center и Server 9.2: обновитесь до версии не ниже 9.2.17 Bamboo Data Center и Server 9.6: обновитесь до версии не ниже 9.6.5 См. примечания к выпуску ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html]). Вы можете загрузить последнюю версию Bamboo Data Center и Server из центра загрузки ([https://www.atlassian.com/software/bamboo/download-archives]). Эта уязвимость была сообщена через нашу программу Bug Bounty.
Источники
1- CVE-2024-21689Эксплойт
CVE-2024–21689 RCE Bamboo Data Center and Server Atlassian POC
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.