安全漏洞 >Octokit 安全漏洞
Octokit是GitHub API 的 Ruby 工具包。 Octokit 4.23.0 和 4.24.0 版本存在安全漏洞,该漏洞源于gem 包含的文件的权限设置存在问题,攻击者用该漏洞可以修改此 gem 中的全局可写文件。
来源:MISC
链接:https://github.com/octokit/octokit.rb/commit/1c8edecc9cf23d1ceb959d91a416a69f55ce7d55
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202206-1575