gix-worktree-state 0.33.0 版本之前(gitoxide 组件的一部分)存在漏洞,允许在 Windows 系统上向工作区(worktree)外部写入文件。具体而言, 方法在非排他性(增量)检出过程(即 )中,当 设为 时,会跟随工作区中已存在的终端符号链接。如果某个符号链接项(文件模式为 120000)最初在路径 P 被检出,且该链接指向工作区外部,那么后续在同一路径 P 对普通文件项(文件模式为 100644)进行增量检出的时候,程序会跟随已存在的重解析点(reparse point),并通
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GitoxideLabs | gitoxide | 0 ~ 0.33.0 | - |
|
| GitoxideLabs | gitoxide | 0 ~ 0.55.0 | - |
|
| GitoxideLabs | gitoxide | 0 ~ 0.49.0 | - |
|
| GitoxideLabs | gitoxide | 0 ~ 0.86.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-82247 | 7.5 HIGH | gitoxide 0.37.1 之前 HTTP 基本凭据泄露漏洞 |
| CVE-2026-82251 | 7.5 HIGH | Gitoxide 0.52.1 子模块路径遍历 |
| CVE-2026-82253 | 7.5 HIGH | gitoxide 0.82.0 路径遍历漏洞 |
| CVE-2026-82254 | 7.5 HIGH | Gitoxide 0.69.0 之前 拒绝服务漏洞 |
| CVE-2026-82252 | 7.5 HIGH | Gitoxide 0.52.1 符号链接.gitmodules 边界违规 |
| CVE-2026-82255 | 6.8 MEDIUM | Gitoxide 0.25.4 重定向导致HTTP凭据泄露 |
| CVE-2026-82250 | 6.5 MEDIUM | gitoxide gix-packetline 0.21.5 拒绝服务漏洞 |
| CVE-2026-82249 | 3.1 LOW | gitoxide 0.38.2 凭据助手协议字段注入 |
暂无评论