Weblate Mercurial注入漏洞修复不完整 可导致命令执行

Weblate被发现存在CVE-2022-23915的修复不完整问题。该漏洞源于HgRepository.get_file()函数中的Mercurial参数注入,攻击者可利用此缺陷在受影响系统上执行任意命令。建议使用Weblate的相关组织尽快更新至最新版本,以消除安全风险。🔗 原文链接:https://hackerone.com/reports/3874004

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章