非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Git 任意配置注入(CVE-2023-29007)

摘要

Git 漏洞 CVE-2023-29007(CVSS 7.0)技术分析:配置区块重命名/删除逻辑存在缺陷——超过 1024 字节的配置值会被误当作新配置区块,攻击者可通过超长子模块 URL 向用户 .git/config 注入任意配置(如 core.pager、core.editor),进而可能导致任意代码执行。
发布时间
收录时间

原文 ↗

相关内容

返回