Weblate被发现存在CVE-2022-23915的修复不完整问题。该漏洞源于HgRepository.get_file()函数中的Mercurial参数注入,攻击者可利用此缺陷在受影响系统上执行任意命令。建议使用Weblate的相关组织尽快更新至最新版本,以消除安全风险。🔗 原文链接:https://hackerone.com/reports/3874004
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

Weblate被发现存在CVE-2022-23915的修复不完整问题。该漏洞源于HgRepository.get_file()函数中的Mercurial参数注入,攻击者可利用此缺陷在受影响系统上执行任意命令。建议使用Weblate的相关组织尽快更新至最新版本,以消除安全风险。🔗 原文链接:https://hackerone.com/reports/3874004