CVE

Vulnerabilidad en Bitbucket Data Center (CVE-2024-21684)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2024
Última modificación:
25/07/2024

Descripción

Existe una vulnerabilidad de redireccionamiento abierto de baja gravedad en las versiones afectadas de Bitbucket Data Center. Las versiones de Bitbucket DC de 8.0.0 a 8.9.12 y de 8.19.0 a 8.19.1 se ven afectadas por esta vulnerabilidad. Está parcheado en 8.9.13 y 8.19.2. Esta vulnerabilidad de redireccionamiento abierto, con una puntuación CVSS de 3.1 y un vector CVSS de CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A: N, permite a un atacante no autenticado redirigir a un usuario víctima al iniciar sesión en Bitbucket Data Center a cualquier sitio arbitrario que pueda utilizarse para una mayor explotación, lo que tiene un bajo impacto en la confidencialidad, ningún impacto en la integridad, ningún impacto en la disponibilidad y requiere la interacción del usuario. Atlassian recomienda que los clientes de Bitbucket Data Center actualicen a la versión. Si no puede hacerlo, actualice su instancia a una de las versiones fijas admitidas.

Referencias a soluciones, herramientas e información