Git.Clone.URL.Handling.Information.Disclosure
- 特征库ID:
49686
- 漏洞级别:
high
- CVE ID:
CVE-2020-5260
- 建议的动作:
drop
- 受影响的系统:
All
- 协议:
攻击漏洞描述
这表明攻击企图利用 Git 中的信息泄露漏洞。该漏洞是由于在处理精心设计的 HTTP 请求时应用程序中的输入验证不足。攻击者可以通过使用特制 URL 将意外值注入凭据帮助程序协议流来利用此漏洞,从而允许访问敏感信息。
影响范围
Git 2.17.0 to 2.17.3
Git 2.18.0 to 2.18.2
Git 2.19.0 to 2.19.3
Git 2.20.0 to 2.20.2
Git 2.21.0 to 2.21.1
Git 2.22.0 to 2.22.2
Git 2.23.0 to 2.23.1
Git 2.24.0 to 2.24.1
Git 2.25.0 to 2.25.2
Git 2.26.0
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统中获取凭据。
解决办法
应用来自 Git 的最新补丁。 https://github.com/git/git/security/advisories/GHSA-qm7j-c969-7j4q