gitoxyd до 0.52.1 следует по символическим ссылкам при чтении файла .gitmodules рабочего дерева, позволяя злоумышленникам вставлять байты из репозитория в метаданные подмодуля. Злоумышленники могут создать вредоносный репозиторий с символическими ссылками .gitmodules, указывающими за пределы дерева репозитория, в результате чего gitoxyd анализирует произвольные внешние файлы как конфигурацию подмодуля и раскрывает контролируемые злоумышленником значения имени, пути и URL-адреса.
Показать оригинальное описание (EN)
gitoxide before 0.52.1 follows symlinks when reading the worktree .gitmodules file, allowing attackers to inject out-of-repository bytes into submodule metadata. Attackers can create a malicious repository with a symlinked .gitmodules pointing outside the repository tree, causing gitoxide to parse arbitrary external files as submodule configuration and expose attacker-controlled name, path, and url values.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitoxidelabs Gitoxide
cpe:2.3:a:gitoxidelabs:gitoxide:*:*:*:*:*:*:*:*
|
— |
0.52.1
|
|
Gitoxidelabs Gitoxide
cpe:2.3:a:gitoxidelabs:gitoxide:*:*:*:*:*:*:*:*
|
— |
0.82
|