Git 授权问题漏洞

admin 2024-01-15 23:03:45 YS 来源:ZONE.CI 全球网 0 阅读模式
> Git 授权问题漏洞

Git 授权问题漏洞

CNNVD-ID编号 CNNVD-202012-774 CVE编号 CVE-2020-28086
发布时间 2020-12-09 更新时间 2020-12-16
漏洞类型 授权问题 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Git是一套免费、开源的分布式版本控制系统。

Git 1.7.3版本存在授权问题漏洞,该漏洞源于可以为意外资源使用密码。为了进行利用,用户必须执行一次git pull操作,解密密码,并使用密码登录到远程服务。如果攻击者可利用该漏洞控制中央Git服务器或其他成员的一个机器,并控制服务已经在密码存储之一,他们可以重命名一个Git仓库密码文件的其他东西:通过不正确的验证文件的内容匹配的文件名,那么用户可能会骗解密和发送错误的密码

漏洞补丁

目前厂商已发布升级了Git 授权问题漏洞的补丁,Git 授权问题漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://lists.zx2c4.com/pipermail/password-store/2014-March/000498.html

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202012-774

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0