漏洞信息详情
Git 安全漏洞
漏洞简介
Git是美国软件开发者林纳斯-托瓦兹(Linus Torvalds)所研发的一套免费、开源的分布式版本控制系统。
Git 1.9.3之前的版本中的contrib/completion/git-prompt.sh文件中存在安全漏洞,该漏洞源于程序没有过滤PS1变量中的branch名称字段。攻击者可利用该漏洞执行代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/git/git/commit/8976500cbbb13270398d3b3e07a17b8cc7bff43f
参考网址
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:2004
来源:MISC
链接:https://github.com/njhartwell/pw3nage
来源:CONFIRM
链接:https://github.com/git/git/commit/8976500cbbb13270398d3b3e07a17b8cc7bff43f
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2340/
受影响实体
- Git_project Git:1.9.2<!--2000-1-1-->
补丁
- Git 安全漏洞的修复措施<!--2017-3-20-->
还没有评论,来说两句吧...