CVE-2022-26133
75Vexday Risk Score
Acompanhe. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 71%
da publicação à arma19 dias
Publicada no NVD20 de abr.
1ª PoC+19d
probabilidade de exploração
71%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6, 7.18.0 and later prior to 7.18.4, 7.19.0 and later prior to 7.19.4, and 7.20.0 allow a remote, unauthenticated attacker to execute arbitrary code via Java deserialization.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Atlassian · Bitbucket Data CenterPoCs públicas encontradas — 2
githubgithub.com/Pear1y/CVE-2022-26133★ 147githubgithub.com/abbarhissarh/CVE-2022-26133★ 3⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.