cgit ‘syntax-highlighting.sh’远程命令注入漏洞 CVE-2012-4548 CNNVD-201210-721

6.0 AV AC AU C I A
发布: 2012-11-11
修订: 2017-08-29

cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 9.0.3和较早版本中的syntax-highlighting.sh中存在参数注入漏洞。远程认证攻击者利用该漏洞通过“--plug-in”参数传送到高亮显示命令,以添加文件权限执行任意命令。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息