PT-2022-17499 · Ungit · Ungit
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do ungit anteriores à 1.5.20
Descrição
O problema ocorre ao chamar o endpoint “/api/fetch”, onde valores controlados pelo usuário (
remote e ref) são passados para o comando git fetch. Ao injetar algumas opções do git, é possível obter a execução de comandos arbitrários, levando à Execução Remota de Código (RCE) por meio da injeção de argumentos.Recomendações
Para versões anteriores à 1.5.20, atualize para a versão 1.5.20 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao endpoint “/api/fetch” ou desativar o comando
git fetch até que um patch esteja disponível. Evite usar valores controlados pelo usuário para os parâmetros remote e ref no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Command Injection
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ungit