push-dir 操作系统命令注入漏洞 CVE-2019-10803 CNNVD-202002-1313

7.5 AV AC AU C I A
发布: 2020-02-28
修订: 2020-03-03

push-dir是一款支持将目录中的内容推送到远程分支的软件包。 push-dir 0.4.1及之前版本中存在安全漏洞,该漏洞源于程序没有对用于‘git’命令的参数进行验证。攻击者可利用该漏洞注入任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息