漏洞信息详情
Git Big Ppicture 输入验证错误漏洞
漏洞简介
Git Big Ppicture是Git Big Ppicture团队的一个基于Python可将Git提交记录进行可视化展示的软件。
git-big-picture 存在输入验证错误漏洞,该漏洞源于程序错误地处理了分支名称中的字符,攻击者可利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/git-big-picture/git-big-picture#changelog
参考网址
来源:MISC
链接:https://github.com/git-big-picture/git-big-picture/releases/tag/v1.0.0
来源:MISC
链接:https://github.com/git-big-picture/git-big-picture/pull/27
来源:MISC
链接:https://github.com/git-big-picture/git-big-picture/pull/62
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3028
受影响实体
暂无
补丁
- git-big-picture 代码注入漏洞的修复措施<!--2021-1-13-->
还没有评论,来说两句吧...