PT-2022-3024 · Sourcegraph · Sourcegraph

CVE-2022-23642

·

Publicado

2022-02-10

·

Atualizado

2023-06-27

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Sourcegraph anteriores à 3.37
Descrição
O problema está relacionado ao serviço gitserver no Sourcegraph, que atua como um proxy git exec e não consegue restringir adequadamente a chamada git config. Isso permite que um invasor defina a opção core.sshCommand do git, possibilitando a execução de código arbitrário por meio de solicitações HTTP a serviços internos como o gitserver. A exploração depende de como o Sourcegraph está implantado.
Recomendações
Para versões anteriores à 3.37, atualize para a versão 3.37 para resolver o problema.
Como solução temporária, certifique-se de que as solicitações ao gitserver estejam devidamente protegidas.

Exploit

Correção

Missing Authorization

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03690
CVE-2022-23642
GHSA-QCMP-FX72-Q8Q9

Produtos afetados

Sourcegraph