目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2022-24433— simple-git-hooks 参数注入漏洞

CVSS 8.1 · High EPSS 0.93% · P76
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2022-24433 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Command Injection
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The package simple-git before 3.3.0 are vulnerable to Command Injection via argument injection. When calling the .fetch(remote, branch, handlerFn) function, both the remote and branch parameters are passed to the git fetch subcommand. By injecting some git options it was possible to get arbitrary command execution.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
simple-git-hooks 参数注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
simple-git-hooks是一个应用软件。一个简单的git钩子经理小型项目 simple-git-hooks 中存在参数注入漏洞,该漏洞源于当调用 .fetch(remote, branch, handlerFn) 函数时,remote 和 branch 参数都被传递给 git fetch 子命令。通过注入一些 git 选项,可以执行任意命令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-simple-git unspecified ~ 3.3.0 -

二、漏洞 CVE-2022-24433 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2022-24433 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2022-03-11 · 共 41 条

CVE-2022-258394.3 MEDIUMURL.js 输入验证错误漏洞
CVE-2021-46708swagger-ui-dist 安全漏洞
CVE-2022-23927HP PC 安全漏洞
CVE-2022-23934HP PC 安全漏洞
CVE-2022-23931HP PC 安全漏洞
CVE-2022-23930HP PC 安全漏洞
CVE-2022-23924HP PC 安全漏洞
CVE-2022-23925HP PC 安全漏洞
CVE-2022-23731Lg Electronics Lg WebOs 安全漏洞
CVE-2022-23730public API安全漏洞
CVE-2021-44620TotoLink A3100R 命令注入漏洞
CVE-2021-44618Nystudio107 Seomatic 代码注入漏洞
CVE-2022-23926HP PC 安全漏洞
CVE-2018-25031Swagger UI 输入验证错误漏洞
CVE-2022-26878Linux kernel安全漏洞
CVE-2022-26874Horde Groupware Webmail 跨站脚本漏洞
CVE-2020-36518FasterXML jackson-databind 缓冲区错误漏洞
CVE-2021-32472Moodle 信息泄露漏洞
CVE-2021-32476Moodle 资源管理错误漏洞
CVE-2021-32478Moodle 输入验证错误漏洞

显示前 20 条,共 41 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2022-24433

暂无评论


发表评论