漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Capgo CLI - Arbitrary File Overwrite via Symlink-Following in Local Credential Operations
Vulnerability Description
Capgo CLI before 12.128.2 contains arbitrary file overwrite vulnerabilities in login and build credentials operations that follow symlinks without validation. Attackers can create malicious symlinks in repositories to overwrite arbitrary files or expose credentials with world-readable permissions when developers run the CLI.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:N
Vulnerability Type
在文件访问前对链接解析不恰当(链接跟随)
Vulnerability Title
CAPGO cli 后置链接漏洞
Vulnerability Description
CAPGO cli是美国CAPGO公司的一个命令行客户端工具。 CAPGO cli 12.128.2之前版本存在后置链接漏洞,该漏洞源于登录和构建凭据操作中未验证就跟随符号链接,可能导致开发者运行CLI时攻击者在仓库中创建恶意符号链接覆盖任意文件或以世界可读权限暴露凭据。
CVSS Information
N/A
Vulnerability Type
N/A