漏洞信息详情
ruby-git 安全漏洞
漏洞简介
ruby-git是一个 Ruby 库。可用于通过将系统调用包装到 git 二进制文件来创建、读取和操作 Git 存储库。
ruby-git存在安全漏洞,该漏洞源于当调用 fetch(remote = origin, opts = {}) 函数时,远程参数以可以设置附加标志的方式传递给 git fetch 子命令。附加标志可用于执行命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ruby-git/ruby-git/releases/tag/v1.11.0
参考网址
来源:MISC
链接:https://snyk.io/vuln/SNYK-RUBY-GIT-2421270
来源:MISC
链接:https://github.com/ruby-git/ruby-git/releases/tag/v1.11.0
来源:MISC
链接:https://github.com/ruby-git/ruby-git/pull/569
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-25648/
受影响实体
暂无
补丁
- ruby-git 安全漏洞的修复措施<!--2022-4-19-->
还没有评论,来说两句吧...