Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.807266
Kategorie:Web application abuses
Titel:Atlassian Bamboo Multiple Vulnerabilities Feb16
Zusammenfassung:Atlassian Bamboo is prone to multiple vulnerabilities.
Beschreibung:Summary:
Atlassian Bamboo is prone to multiple vulnerabilities.

Vulnerability Insight:
Multiple flaws exist due to:

- The Ignite Realtime Smack XMPP API does not validate serialized data
in an XMPP message.

- The multiple unspecified services do not require authentication.

Vulnerability Impact:
Successful exploitation will allow remote
attackers to execute arbitrary java code, and to obtain sensitive information,
modify settings, or manage build agents.

Affected Software/OS:
Atlassian Bamboo 2.4 through 5.9.9

Solution:
Upgrade to version 5.9.9 or later

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 83104
BugTraq ID: 83107
Common Vulnerability Exposure (CVE) ID: CVE-2015-8361
Bugtraq: 20160122 January 2016 - Bamboo - Critical Security Advisory (Google Search)
http://www.securityfocus.com/archive/1/537347/100/0/threaded
http://packetstormsecurity.com/files/135352/Bamboo-Deserialization-Missing-Authentication-Checks.html
Common Vulnerability Exposure (CVE) ID: CVE-2014-9757
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.