漏洞信息详情
Sourcegraph 信息泄露漏洞
漏洞简介
Sourcegraph是美国Sourcegraph公司的一款开源的代码搜索和导航工具。
Sourcegraph 3.33.2之前版本存在信息泄露漏洞,该漏洞源于版本3.33.2之前的Sourcegraph容易受到侧通道攻击,其中私有源代码中的字符串可能会被经过身份验证但未经授权的参与者猜测。此问题影响已保存搜索和代码监视功能。这可能允许攻击者可利用该漏洞猜测源代码中的格式化标记,比如API密钥。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/sourcegraph/sourcegraph/security/advisories/GHSA-cpq7-hmvv-29w9
参考网址
来源:CONFIRM
链接:https://github.com/sourcegraph/sourcegraph/security/advisories/GHSA-cpq7-hmvv-29w9
来源:MISC
链接:https://github.com/sourcegraph/sourcegraph/commit/a88d90a8302c492282186d39718cd8fb093c14fa
受影响实体
暂无
补丁
- Sourcegraph 信息泄露漏洞的修复措施<!--2021-12-13-->
还没有评论,来说两句吧...