漏洞信息详情
Stripe CLI 操作系统命令注入漏洞
漏洞简介
Stripe CLI是爱尔兰Stripe公司的Stripe电子商务平台的命令行工具。
Stripe CLI 存在操作系统命令注入漏洞,攻击者可以利用该漏洞在当前用户的环境中运行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/stripe/stripe-cli/security/advisories/GHSA-4cx6-fj7j-pjx9
参考网址
来源:CONFIRM
链接:https://github.com/stripe/stripe-cli/security/advisories/GHSA-4cx6-fj7j-pjx9
来源:MISC
链接:https://github.com/stripe/stripe-cli/commit/be38da5c0191adb77f661f769ffff2fbc7ddf6cd
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24753/
受影响实体
暂无
补丁
- Stripe CLI 操作系统命令注入漏洞的修复措施<!--2022-3-9-->
还没有评论,来说两句吧...