-
CVE-2023-40590
-
高危
GitPython是一个与Git库交互的Python库,包括底层命令与高层命令,它可以实现绝大部分的Git读写操作,避免了频繁与Shell交互的畸形代码。
-
GitPython < 3.1.4
0x05 POC
0x06 修复建议
原文始发于微信公众号(浅安安全):漏洞预警 | GitPython代码执行漏洞
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
聚合网络安全,存储安全技术文章,融合安全最新讯息
GitPython是一个与Git库交互的Python库,包括底层命令与高层命令,它可以实现绝大部分的Git读写操作,避免了频繁与Shell交互的畸形代码。
GitPython < 3.1.4
0x05 POC
0x06 修复建议
原文始发于微信公众号(浅安安全):漏洞预警 | GitPython代码执行漏洞
评论