20.11.2022 | Atlassian выпустила исправления для двух критических уязвимостей, затрагивающих Crowd и Bitbucket |
Atlassian выпустила исправления для двух критических уязвимостей, затрагивающих Bitbucket Server, Data Center и Crowd. Бреши в защите отслеживаются под идентификаторами CVE-2022-43781 и CVE-2022-43782 и имеют оценку 9 из 10 шкале CVSS:
Уязвимость затрагивает версии Bitbucket Server с 7.0 по 7.21 и с 8.0 по 8.4. В качестве временного обходного пути Atlassian предлагает пользователям отключить настройку "Allow public signup".
Стоит отметить, что вторая уязвимость была выявлена в ходе внутренней проверки безопасности Atlassian. Эта брешь в защите затрагивает только пользователей более новых версий – у кого установлен Crowd 3.0.0 и выше. |
Проверить безопасность сайта