选择你喜欢的标签
我们会为你匹配适合你的网址导航

    确认 跳过

    跳过将删除所有初始化信息

    您的位置:0XUCN > 资讯 > 企服
    新闻分类

    Atlassian Bamboo远程代码执行漏洞

    企服 PRO 作者:kstest 2019-07-24 05:42

    发布日期:2017-12-12
    更新日期:2017-12-16

    受影响系统:

    Atlassian Bamboo < 6.2.5
    Atlassian Bamboo < 6.1.6

    描述:


    BUGTRAQ  ID: 102193
    CVE(CAN) ID: CVE-2017-14590

    Atlassian Bamboo 是一款持续集成构建服务器软件。

    Bamboo 6.1.6、6.2.5之前版本在实现上存在远程代码执行漏洞,攻击者利用此漏洞可在受影响系统中执行任意代码。

    <*来源:Zhang Tianqi @ Tophant
      *>

    建议:


    厂商补丁:

    Atlassian
    ---------
    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

    https://jira.atlassian.com/browse/BAM-18843?_ga=2.251888841.1181962721.1513259450-575569180.1502194298
    https://www.atlassian.com/software/bamboo/download

    https://confluence.atlassian.com/bamboo/bamboo-security-advisory-2017-12-13-939939816.html

    0XU.CN

    [超站]友情链接:

    四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
    关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/

    图库
    公众号 关注网络尖刀微信公众号
    随时掌握互联网精彩
    赞助链接