# GitProxy 绕过分支审批漏洞
```markdown
## 概述
GitProxy 是一个位于开发者与 Git 远程端点(如 github.com)之间的应用。在 1.19.1 及以下版本中,存在一个漏洞,允许用户绕过策略和显式审批进行推送。
## 影响版本
- 受影响版本:1.19.1 及更低版本
## 细节
- 用户可以绕过审批流程向远程仓库推送代码
- 推送过程中跳过了检查和插件(checks and plugins)
- 导致可能提交包含敏感信息或不期望的更改的代码
## 影响
- 项目可能被注入非法或危险代码
- 增加敏感信息泄露风险
- 损害代码审查和准入控制机制的有效性
## 修复版本
- 已在版本 1.19.2 中修复
```
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Approval bypass when pushing multiple branches · Advisory · finos/git-proxy · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Merge branch 'hidden-commit' of https://github.com/finos/git-proxy-gh… · finos/git-proxy@bd2ecb2 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读暂无评论