cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的‘authenticate_post’函数中存在整数溢出漏洞。远程攻击者可借助Content-Length HTTP头中较大的值利用该漏洞造成拒绝服务(缓冲区溢出)。
cgit是一个用C语言编写的用于git存储库的Web前端。 cgit 0.12之前版本的‘authenticate_post’函数中存在整数溢出漏洞。远程攻击者可借助Content-Length HTTP头中较大的值利用该漏洞造成拒绝服务(缓冲区溢出)。