# N/A
## 概述
TruffleHog 3.90.2 中存在一个**任意代码执行漏洞**,源于其 git 功能实现缺陷。
## 影响版本
- TruffleHog 3.90.2 及之前版本
## 漏洞细节
攻击者可构建**恶意 git 仓库**,当 TruffleHog 对该仓库执行扫描操作时,可触发任意代码执行漏洞。
## 漏洞影响
- **攻击者可远程执行任意代码**
- 攻击条件:目标需扫描由攻击者控制的恶意仓库
## 参考信息
- 组件:Truffle Security Co. TruffleHog
- 功能:敏感信息扫描(git 仓库分析)
- 利用方式:提供恶意构造的 git 仓库触发漏洞
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: TALOS-2025-2243 || Cisco Talos Intelligence Group - Comprehensive Threat Intelligence -- 🔗来源链接
标签:
神龙速读暂无评论