Git 任意配置注入(CVE-2023-29007)
ethiack.com | 漏洞 | CVE-2023-29007 | #rce | #git | #vulnerability | #research | #cve-2023-29007 | #config-injection
摘要
Git 漏洞 CVE-2023-29007(CVSS 7.0)技术分析:配置区块重命名/删除逻辑存在缺陷——超过 1024 字节的配置值会被误当作新配置区块,攻击者可通过超长子模块 URL 向用户 .git/config 注入任意配置(如 core.pager、core.editor),进而可能导致任意代码执行。
- 发布时间
- 收录时间
Skip to content