漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Command Injection
Vulnerability Description
All versions of package git-archive are vulnerable to Command Injection via the exports function.
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:L
Vulnerability Type
N/A
Vulnerability Title
git-archive 命令注入漏洞
Vulnerability Description
git-archive是Noah Isaacson个人开发者的一个获取裸 git repo、存档并将其作为 tarball 导出到给定路径的模块。 git-archive 存在安全漏洞,该漏洞源于容易通过exports函数进行命令注入。
CVSS Information
N/A
Vulnerability Type
N/A