Git 输入验证错误漏洞

CNNVD-ID编号 CNNVD-202004-1786
CVE编号 CVE-2020-11008
发布时间 2020-04-21
更新时间 2020-10-29
漏洞类型 输入验证错误
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Git是一套免费、开源的分布式版本控制系统。

Git中存在输入验证错误漏洞。攻击者可借助特制恶意URL利用该漏洞泄露敏感信息。以下产品及版本受到影响: Git 2.17.4及之前版本,2.18.3及之前版本,2.19.4及之前版本,2.20.3及之前版本,2.21.2及之前版本,2.22.3及之前版本,2.23.2及之前版本,2.24.2及之前版本,2.25.3及之前版本,2.26.1及之前版本。

漏洞补丁

目前厂商已发布升级了Git 输入验证错误漏洞的补丁,Git 输入验证错误漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源