Разработчики Atlassian устранили критические уязвимости в Crowd Server и Data Center, а также в Bitbucket Server и Data Center.Хакер Online
По оценкам компании, обе проблемы получили 9 баллов из 10 возможных.Хакер Online
Баг связан с внедрением команд, позволяя злоумышленнику, имеющему разрешение на управление своим именем пользователя, при определенных условиях выполнить код в целевой системе.Хакер Online
Подчеркивается, что CVE-2022-43781 не влияет на экземпляры, где работает PostgreSQL, и экземпляры, размещенные в Atlassian (на доменах bitbucket.org).Хакер Online