hub是一套增加了GitHub知识git(版本控制)功能的命令行工具。该工具可作为一个git的包装器。 hub 1.12.0及之前版本的lib/hub/commands.rb文件中的‘am’函数存在安全漏洞。本地攻击者可通过对临时补丁文件实施符号链接攻击利用该漏洞覆盖任意文件。
hub是一套增加了GitHub知识git(版本控制)功能的命令行工具。该工具可作为一个git的包装器。 hub 1.12.0及之前版本的lib/hub/commands.rb文件中的‘am’函数存在安全漏洞。本地攻击者可通过对临时补丁文件实施符号链接攻击利用该漏洞覆盖任意文件。