漏洞信息详情
git-fastclone 安全漏洞
漏洞简介
git-fastclone是一套用于克隆git的工具。
git-fastclone 1.0.5之前的版本中存在安全漏洞,该漏洞源于程序直接向shell命令传递用户修改的字符串。攻击者可通过修改字符串利用该漏洞执行恶意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/square/git-fastclone/pull/5
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/81433
来源:MISC
链接:https://hackerone.com/reports/105190
来源:MISC
链接:https://github.com/square/git-fastclone/pull/5
受影响实体
- Square Git-Fastclone:1.0.4<!--2000-1-1-->
补丁
- git-fastclone 安全漏洞的修复措施<!--2016-11-7-->
- git-fastclone 安全漏洞的修复措施<!--2016-11-7-->
还没有评论,来说两句吧...