isomorphic-git 在 1.42.0 之前版本中存在原型污染漏洞,位于 函数中。该漏洞允许恶意的 Git 服务器运营者通过在 ref 协商过程中广播包含 路径段的特制 ref 名称,从而污染 。控制 Git 服务器的攻击者可以广播一个特制的 ref,例如 ,以将后续所有网络操作重定向到攻击者控制的代理服务器。当受害者使用攻击者提供的 URL 调用 时,会导致 isomorphic-git 触发受害者的 回调,并将凭据发送给攻击者。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| isomorphic-git | isomorphic-git | 0 ~ 1.42.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论