Git Credential Manager Core SQL注入漏洞 CVE-2020-26233

3.6 AV AC AU C I A
发布: 2020-12-08
修订: 2024-11-21

Microsoft .NET Core是美国等都是美国微软(Microsoft)公司的产品。.NET Core是一套免费的开源开发平台。Git是一套免费、开源的分布式版本控制系统。Windows是一种桌面操作系统。GitHub等都是的产品。GitHub是一套面向开源及私有软件项目的托管平台。 Git Credential Manager Core 存在SQL注入漏洞,如果顶级存储库中存在恶意的git.exe可执行文件,则该二进制文件将在尝试读取配置时由Git Credential Manager Core启动,而不是由%PATH%上的git.exe启动。 这仅影响Windows上的GCM Core。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息