Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bamboo Data Center and Server (CVE-2024-21687)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/07/2024
Última modificación:
14/03/2025

Descripción

Esta vulnerabilidad de inclusión de archivos de alta gravedad se introdujo en las versiones 9.0.0, 9.1.0, 9.2.0, 9.3.0, 9.4.0, 9.5.0 y 9.6.0 de Bamboo Data Center and Server. Esta vulnerabilidad de inclusión de archivos, con una puntuación CVSS de 8,1, permite a un atacante autenticado hacer que la aplicación muestre el contenido de un archivo local o ejecutar archivos diferentes ya almacenados localmente en el servidor, lo que tiene un alto impacto en la confidencialidad y un alto impacto en la integridad de la privacidad, no afecta la disponibilidad y no requiere interacción del usuario. Atlassian recomienda que los clientes de Bamboo Data Center y Server actualicen a la última versión; si no puede hacerlo, actualice su instancia a una de las versiones correctoras admitidas especificadas que se enumeran en este CVE. Consulte las notas de la versión (https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html). Puede descargar la última versión de Bamboo Data Center and Server desde el centro de descargas (https://www.atlassian.com/software/bamboo/download-archives). Esta vulnerabilidad se informó a través de nuestro programa Bug Bounty.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.4 (incluyendo)
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:* 9.1.0 (incluyendo) 9.1.3 (incluyendo)
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:* 9.2.0 (incluyendo) 9.2.16 (excluyendo)
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:* 9.3.0 (incluyendo) 9.3.6 (incluyendo)
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:* 9.4.0 (incluyendo) 9.4.3 (incluyendo)
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:* 9.5.0 (incluyendo) 9.5.4 (incluyendo)
cpe:2.3:a:atlassian:bamboo:*:*:*:*:*:*:*:* 9.6.0 (incluyendo) 9.6.4 (excluyendo)