이 심각한 심각도 OS 명령 주입 취약점은 버전 9.6.0, 10.0.0, 10.1.0, 10.2.0에서 도입되었습니다. Bamboo 데이터 센터의 11.0.0, 11.1.0, 12.0.0 및 12.1.0. 이 RCE(원격 코드 실행) 취약점은 CVSS 점수가 9.4이고 CVSS 벡터가 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H는 인증된 공격자가 명령을 실행할 수 있도록 허용합니다. 기밀성에 큰 영향, 무결성에 큰 영향, ava에 큰 영향을 미치는 원격 시스템에서
이 심각한 심각도 OS 명령 주입 취약점은 버전 9.6.0, 10.0.0, 10.1.0, 10.2.0에서 도입되었습니다. Bamboo 데이터 센터의 11.0.0, 11.1.0, 12.0.0 및 12.1.0. 이 RCE(원격 코드 실행) 취약점은 CVSS 점수가 9.4이고 CVSS 벡터가 CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H는 인증된 공격자가 명령을 실행할 수 있도록 허용합니다. 기밀성, 무결성, 가용성에 큰 영향을 미치는 원격 시스템에서 사용자 상호 작용이 필요하지 않습니다. Atlassian은 Bamboo Data Center 고객이 최신 버전으로 업그레이드할 것을 권장합니다. 그렇게 할 수 없는 경우 업그레이드하세요. 인스턴스를 지정된 지원 고정 버전 중 하나로 변경합니다. Bamboo Data Center 9.6.0: 9.6.25 이상의 릴리스로 업그레이드 Bamboo Data Center 10.2: 10.2.18 이상의 릴리스로 업그레이드 Bamboo Data Center 12.1: 12.1.6 이상의 릴리스로 업그레이드
릴리스 노트([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html])를 참조하세요. 다운로드 센터([https://www.atlassian.com/software/bamboo/download-archives])에서 최신 버전의 Bamboo 데이터 센터를 다운로드할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 94.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 94.00 |
VPI 공식 vpi-v1 기준