fs-git 命令注入漏洞 CVE-2017-1000451 CNNVD-201801-082

4.6 AV AC AU C I A
发布: 2018-01-02
修订: 2019-10-03

fs-git是Gabriel de Perthuis软件开发者的一款Git存储库的文件系统接口。 fs-git 1.0.1版本中存在命令注入漏洞,该漏洞源于用于创建exec字符串的buildCommand方法没有正确地过滤数据。攻击者可利用该漏洞在系统上执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息