PT-2022-17595 · Git-Clone · Git-Clone
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Todas as versões do git-clone
Descrição
O problema está relacionado à injeção de comando devido ao uso inseguro do recurso
--upload-pack do git. Isso afeta todas as versões do pacote git-clone.Recomendações
Para todas as versões, considere desativar o recurso
--upload-pack até que um patch esteja disponível. Restrinja o acesso ao pacote git-clone para minimizar o risco de exploração. Evite usar o recurso --upload-pack no comando git afetado até que o problema seja resolvido.Exploit
Correção
Argument Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Git-Clone