CVE-2024-21689
此高危远程代码执行(RCE)漏洞 CVE-2024-21689 在 Bamboo Data Center 和 Server 的 9.1.0、9.2.0、9.3.0、9.4.0、9.5.0 和 9.6.0 版本中被引入。该远程代码执行(RCE)漏洞的 CVSS 评分为...
- 已发布
- 2024年8月20日
- 已更新
- 2025年3月13日
- 分配 CNA
- atlassian
- 观察到的证据
- 2026年8月4日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 85.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
此高危远程代码执行(RCE)漏洞 CVE-2024-21689 在 Bamboo Data Center 和 Server 的 9.1.0、9.2.0、9.3.0、9.4.0、9.5.0 和 9.6.0 版本中被引入。该远程代码执行(RCE)漏洞的 CVSS 评分为 7.6,允许经过身份验证的攻击者执行任意代码,对机密性、完整性和可用性均造成高影响,且需要用户交互。Atlassian 建议 Bamboo Data Center 和 Server 客户升级至最新版本;如果无法做到,请将您的实例升级至以下指定的受支持修复版本之一:Bamboo Data Center 和 Server 9.2:升级至大于或等于 9.2.17 的版本;Bamboo Data Center 和 Server 9.6:升级至大于或等于 9.6.5 的版本。请参阅版本说明([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html])。您可以从下载中心([https://www.atlassian.com/software/bamboo/download-archives])下载最新版本的 Bamboo Data Center 和 Server。此漏洞是通过我们的漏洞赏金计划报告的。
来源
1- CVE-2024-21689漏洞利用
CVE-2024–21689 RCE Bamboo Data Center and Server Atlassian POC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。