← All CVEs

CVE-2022-26133

critical · 9.8

SharedSecretClusterAuthenticator in Atlassian Bitbucket Data Center versions 5.14.0 and later before 7.6.14, 7.7.0 and later prior to 7.17.6, 7.18.0 and later prior to 7.18.4, 7.19.0 and later prior to 7.19.4, and 7.20.0 allow a remote, unauthenticated attacker to execute arbitrary code via Java deserialization.

9.8
CVSS
70.4%
EPSS (exploit prob.)
99th
EPSS percentile
2022-04-20
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-502

Affected products

VendorProductAffected versions
atlassianbitbucket_data_center>= 5.14.0, < 7.6.14
atlassianbitbucket_data_center>= 7.7.0, < 7.17.6
atlassianbitbucket_data_center>= 7.18.0, < 7.18.4
atlassianbitbucket_data_center>= 7.19.0, < 7.19.4
atlassianbitbucket_data_center7.20.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-26133