漏洞信息详情
git-interface 安全漏洞
漏洞简介
git-interface是俄罗斯Yarkeev Denis个人开发者的一个在 node.js 中使用 git 存储库的接口。
yarkeev git-interface 2.1.1之前版本存在安全漏洞,该漏洞源于应用中git clone和git --upload-pack命令行参数缺少过滤,导致命令注入功能。攻击者利用该漏洞可以进行操作系统命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/yarkeev/git-interface/commit/f828aa790016fee3aa667f7b44cf94bf0aa8c60d
参考网址
来源:MISC
链接:https://github.com/yarkeev/git-interface/commit/f828aa790016fee3aa667f7b44cf94bf0aa8c60d
来源:CONFIRM
链接:https://huntr.dev/bounties/cdc25408-d3c1-4a9d-bb45-33b12a715ca1
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-1440/
受影响实体
暂无
补丁
- git-interface 安全漏洞的修复措施<!--2022-4-22-->
还没有评论,来说两句吧...