giting 操作系统命令注入漏洞 CVE-2019-10802 CNNVD-202002-1311 CNVD-2020-16515

7.5 AV AC AU C I A
发布: 2020-02-28
修订: 2020-03-03

giting是一款Git(版本控制系统)服务器。 giting 0.0.8之前版本中存在安全漏洞,该漏洞源于程序没有进行任意的验证便直接执行了‘pull()’函数的‘repo’参数。攻击者可利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息