Git用戶憑證泄露漏洞,git存儲庫高危漏洞怎么用-ESG跨境

Git用戶憑證泄露漏洞,git存儲庫高危漏洞怎么用

來源網(wǎng)絡(luò)
來源網(wǎng)絡(luò)
2022-07-05
點(diǎn)贊icon 0
查看icon 666

Git用戶憑證泄露漏洞,git存儲庫高危漏洞怎么用Git用戶憑據(jù)泄露漏洞2020年4月15日,Git發(fā)布安全公告,公布了一個(gè)導(dǎo)致Git用戶憑證泄露的漏洞(CVE20205260)。Git使用憑證助手來幫助用戶存儲和檢索憑證。當(dāng)URL包含編碼的換行符(%0a)時(shí),意外值可能會被注入到憑據(jù)幫助程序的協(xié)議流中。當(dāng)受影響的gi......

Git用戶憑證泄露漏洞,git存儲庫高危漏洞怎么用





Git用戶憑據(jù)泄露漏洞

2020年4月15日,Git發(fā)布安全公告,公布了一個(gè)導(dǎo)致Git用戶憑證泄露的漏洞(CVE20205260)。Git使用憑證助手來幫助用戶存儲和檢索憑證。

當(dāng)URL包含編碼的換行符(%0a)時(shí),意外值可能會被注入到憑據(jù)幫助程序的協(xié)議流中。當(dāng)受影響的git版本在惡意URL上執(zhí)行g(shù)it clone命令時(shí),將觸發(fā)此漏洞,攻擊者可以使用惡意URL欺騙Git客戶端發(fā)快遞主機(jī)憑據(jù)。

漏洞號

CVE20205260

漏洞名稱

Git用戶憑據(jù)泄露漏洞

影響范圍

影響版本

Git 2.17.x=2.17.3

Git 2.18.x=2.18.2

Git 2.19.x=2.19.3

Git 2.20.x=2.20.2

Git 2.21.x=2.21.1

Git 2.22.x=2.22.2

Git 2.23.x=2.23.1

Git 2.24.x=2.24.1

Git 2.25.x=2.25.2

Git 2.26.x=2.26.0

安全版本

Git 2.17

Git 2.18

Git 2.19

Git 2.20

Git 2

Git 2.22

Git 2.23

Git 2

Git 2.25

Git 2.26

官網(wǎng)解決方案

目前官方已經(jīng)在最新版本中修復(fù)了該漏洞。請受影響的用戶及時(shí)升級到安全版本。

官方下載鏈接:https://github.com/git/git/releases

檢測和維修建議

華為云企業(yè)主機(jī)安全服務(wù)可以方便地檢測并修復(fù)該漏洞。

1.檢查并查看漏洞的詳細(xì)信息,如圖1所示。詳細(xì)操作步驟請參考查看漏洞詳情。

圖1手動檢測漏洞

2.漏洞修復(fù)和驗(yàn)證。詳細(xì)操作步驟請參考漏洞修復(fù)與驗(yàn)證。

其他保護(hù)建議

如果暫時(shí)無法升級,也可以采取以下措施進(jìn)行保護(hù):

方法1:使用以下命令禁用憑據(jù)幫助程序

git配置取消設(shè)置憑據(jù)。helper

git configglobalunset credential . helper

git configsystemunset credential . helper

方法二:提高警惕,避免惡意網(wǎng)址。

1.使用git clone時(shí),檢查URL的主機(jī)名和用戶名中是否有編碼的換行符(%0a)或憑據(jù)協(xié)議注入的證據(jù)(例如:host=github.com)。

2.避免使用不可信倉庫的子模塊(不要使用clone clonerecursesub modules;;僅在檢查中找到的url后使用git子模塊更新。gitmodules)。

3.不要在不受信任的URL上執(zhí)行g(shù)it克隆。


文章推薦
Badoo攜手App Annie
從國外進(jìn)口的二手貼片機(jī),二手高速貼片機(jī)中文免費(fèi)版
ASO積分墻,aso積分墻優(yōu)化視頻
Google無法登陸,google服務(wù)無法連接網(wǎng)絡(luò)


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國平臺交流群
加入
韓國平臺交流群
掃碼進(jìn)群
歐洲多平臺交流群
加入
歐洲多平臺交流群
掃碼進(jìn)群
美國賣家交流群
加入
美國賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
亞馬遜跨境增長交流群
加入
亞馬遜跨境增長交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營干貨合集》
《TikTok綜合運(yùn)營手冊》
《TikTok短視頻運(yùn)營手冊》
《TikTok直播運(yùn)營手冊》
《TikTok全球趨勢報(bào)告》
《韓國節(jié)日營銷指南》
《開店大全-全球合集》
《開店大全-主流平臺篇》
《開店大全-東南亞篇》
《CD平臺自注冊指南》
通過ESG入駐平臺,您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營實(shí)操指導(dǎo)
運(yùn)營提效資源福利
平臺官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺顧問

平臺顧問 平臺顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營干貨 關(guān)閉