Gitolite是Sitaram Chamarty程序员所研发的一套基于Perl语言的Git服务管理工具。该工具使用公钥对用户进行认证,并支持通过配置文件对写操作进行基于分支和路径的授权。 Gitolite 3.1之前的3.x版本中存在目录遍历漏洞,可被恶意攻击利用绕过某些安全限制。该漏洞源于处理某些操作时存在错误,攻击者可利用该漏洞通过目录遍历攻击以gitolite服务器特权,执行操作。成功的利用需要使用所有卡片存储库并允许匹配‘../’字符串模式。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-4517 | ibacm 导致拒绝服务漏洞 | |
| CVE-2012-4751 | OTRS Email Body 跨站脚本漏洞 | |
| CVE-2012-3001 | Mutiny Standard 操作系统命令注入漏洞 | |
| CVE-2012-5455 | Joomla! ‘language search’组件跨站脚本漏洞 | |
| CVE-2012-5454 | ATutor AContent ‘user/index_inline_editor_submit.php’脚本安全漏洞 | |
| CVE-2012-5453 | ATutor AContent ‘user/index_inline_editor_submit.php’脚本SQL注入漏洞 | |
| CVE-2012-5452 | Subrion CMS 多个跨站脚本漏洞 | |
| CVE-2012-5169 | AContent 多个跨站脚本漏洞 | |
| CVE-2012-5168 | AContent 多个远程安全安全漏洞 | |
| CVE-2012-5167 | ATutor AContent 多个SQL注入漏洞 | |
| CVE-2012-4990 | OpenX SQL注入漏洞 | |
| CVE-2012-4989 | OpenX 跨站脚本漏洞 | |
| CVE-2012-4773 | Subrion CMS 多个跨站请求伪造漏洞 | |
| CVE-2012-4772 | Subrion CMS SQL注入漏洞 | |
| CVE-2012-4771 | Subrion CMS 多个跨站脚步漏洞 | |
| CVE-2012-4518 | ibacm 不安全文件权限漏洞 | |
| CVE-2010-4821 | phpMyFAQ 跨站脚本漏洞 | |
| CVE-2012-4516 | librdmacm ‘ib_acm’服务器端口连接安全漏洞 | |
| CVE-2012-4511 | libsocialweb 信息泄露漏洞 | |
| CVE-2012-4507 | Claws Mail ‘strchr’函数拒绝服务漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论