漏洞信息详情
sharkdp BAT 代码问题漏洞
漏洞简介
sharkdp BAT是一个开源的cat语法高亮和Git集成克隆工具。
sharkdp BAT 0.18.2之前存在安全漏洞,该漏洞源于从当前工作目录执行less.exe。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/sharkdp/bat/commit/bf2b2df9c9e218e35e5a38ce3d03cffb7c363956
参考网址
来源:MISC
链接:https://github.com/sharkdp/bat/pull/1724
来源:MISC
链接:https://github.com/sharkdp/bat/releases/tag/v0.18.2
来源:MISC
链接:https://github.com/sharkdp/bat/commit/bf2b2df9c9e218e35e5a38ce3d03cffb7c363956
来源:MISC
链接:https://vuln.ryotak.me/advisories/53
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-36753
受影响实体
暂无
补丁
- sharkdp BAT 代码问题漏洞的修复措施<!--2021-7-15-->
还没有评论,来说两句吧...