漏洞信息详情
Git for Windows 不可信的搜索路径漏洞
漏洞简介
Git for Windows是美国软件开发者林纳斯-托瓦兹(Linus Torvalds)所研发的一套基于Windows系统的免费、开源的分布式版本控制系统。
Git for Windows 1.x版本中存在不可信的搜索路径漏洞。本地攻击者可借助当前工作目录下的Trojan horse git.exe文件利用该漏洞获取权限。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://git-scm.com/
参考网址
来源:MISC
链接:https://www.youtube.com/watch?v=S7jOLv0sul0
来源:MISC
链接:https://github.com/git-for-windows/git/issues/944
来源:BID
链接:https://www.securityfocus.com/bid/94289
受影响实体
- Git_for_windows_project Git_for_windows:1.5.4:Rc1<!--2000-1-1-->
- Git_for_windows_project Git_for_windows:1.5.4:Rc0<!--2000-1-1-->
- Git_for_windows_project Git_for_windows:1.5.4.5<!--2000-1-1-->
- Git_for_windows_project Git_for_windows:1.5.4.6<!--2000-1-1-->
- Git_for_windows_project Git_for_windows:1.5.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...