简单 Git 不安全插件漏洞总结 漏洞概述 简单 Git 库中的 插件存在安全漏洞,允许攻击者通过 开关的变体绕过安全限制。该漏洞允许在 命令中注入恶意参数,可能导致命令执行漏洞。 影响范围 使用简单 Git 库的 Node.js 应用 启用了 选项的 git clone 操作 特别是使用 开关进行克隆操作时 修复方案 1. 扩展 插件以阻止更多 开关的变体 2. 添加 函数来检测克隆开关 3. 修改 函数以检查克隆开关 4. 更新测试用例以验证修复效果 POC 代码