PT-2012-5448 · Gitolite · Gitolite
Eitan Adler
·
Publicado
2012-10-22
·
Atualizado
2019-09-09
·
CVE-2012-4506
CVSS v2.0
4.6
Média
| Vetor | AV:N/AC:H/Au:S/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
gitolite versions 3.0 through 3.1
Description
A directory traversal issue exists when wild card repositories and a pattern matching "../" are enabled, allowing remote authenticated users to create arbitrary repositories and possibly perform other actions via a .. (dot dot) in a
repository name.Recommendations
For gitolite versions 3.0 through 3.1, update to version 3.1 or later to resolve the issue.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitolite