gitoxide 的 gix-transport 在 0.59.2 版本之前,未能在 git-daemon 连接请求中过滤控制字符,使得攻击者可以通过构造的 Git URL 注入 NUL、CR 或 LF 字节。攻击者能够注入额外的以 NUL 分隔的协议字段,以伪造虚拟主机,或在 daemon 请求和日志中注入换行符。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| GitoxideLabs | gitoxide | < 0.59.2 |
affected |
0.59.2 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| GitoxideLabs | gitoxide | 0 ~ 0.59.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论