Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-36804

Bitbucket Server and Data Center

Hersteller: Atlassian
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Bitbucket Server and Data Center von Atlassian, eine selbst betriebene Plattform zur Verwaltung von Quellcode-Repositories. Mehrere Schnittstellen der Programmierschnittstelle (API) prüfen Eingaben unzureichend, sodass sich darüber Befehle einschleusen lassen. Ausnutzen kann den Defekt jeder Angreifer, der lesenden Zugriff auf ein Repository besitzt – sei es ein öffentliches Repository oder ein privates, für das ihm Leserechte eingeräumt wurden. Es sind also keine weitreichenden Berechtigungen nötig: Eine eigens präparierte HTTP-Anfrage an eine der betroffenen Schnittstellen genügt, um aus der Ferne beliebigen Code auf dem Server auszuführen. Damit verschafft sich der Angreifer Kontrolle über das System, auf dem die Plattform läuft, und über die dort verwalteten Quellcodebestände. Betroffen sind selbst gehostete Bitbucket-Installationen, die für Entwicklerteams häufig zentrale Infrastruktur für Versionsverwaltung und Build-Prozesse darstellen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.