Git用户凭证泄露漏洞,git泄露-ESG跨境

Git用户凭证泄露漏洞,git泄露

来源网络
来源网络
2022-05-31
点赞icon 0
查看icon 915

Git用户凭证泄露漏洞,git泄露Git用户凭证泄露漏洞2020年4月15日,Git发布安全通告公布了一个导致Git用户凭证泄露的漏洞(CVE20205260)。Git使用凭证助手(credential helper)来帮助用户存储和检索凭证。当URL中包含经过编码的换行符(%0a)时,可能将非预期的值注入到crede......

Git用户凭证泄露漏洞,git泄露




Git用户凭证泄露漏洞

2020年4月15日,Git发布安全通告公布了一个导致Git用户凭证泄露的漏洞(CVE20205260)。Git使用凭证助手(credential helper)来帮助用户存储和检索凭证。

当URL中包含经过编码的换行符(%0a)时,可能将非预期的值注入到credential helper的协议流中。受影响Git版本对恶意URL执行git clone命令时,会触发此漏洞,攻击者可利用恶意URL欺骗Git客户端发快递主机凭据。

漏洞编号

CVE20205260

漏洞名称

Git用户凭证泄露漏洞

影响范围

影响版本

·Git 2.17.x=2.17.3

·Git 2.18.x=2.18.2

·Git 2.19.x=2.19.3

·Git 2.20.x=2.20.2

·Git 2.21.x=2.21.1

·Git 2.22.x=2.22.2

·Git 2.23.x=2.23.1

·Git 2.24.x=2.24.1

·Git 2.25.x=2.25.2

·Git 2.26.x=2.26.0

安全版本

·Git 2.17.4

·Git 2.18.3

·Git 2.19.4

·Git 2.20.3

·Git 2.21.2

·Git 2.22.3

·Git 2.23.2

·Git 2.24.2

·Git 2.25.3

·Git 2.26.1

官网解决方案

目前官方已在最新版本中修复了该漏洞,请受影响的用户及时升级到安全版本。

官方下载链接:https://github.com/git/git/releases

检测与修复建议

华为云企业主机安全服务对该漏洞的便捷检测与修复。

1.检测并查看漏洞详情,如图1所示,详细的操作步骤请参见查看漏洞详情。

图1手动检测漏洞

2.漏洞修复与验证,详细的操作步骤请参见漏洞修复与验证。

其他防护建议

若您暂时无法进行升级操作,也可以采用以下方式进行防护:

·方式一:使用以下命令禁用credential helper

git configunset credential.helper

git configglobalunset credential.helper

git configsystemunset credential.helper

·方式二:提高警惕避免恶意URL

1.使用git clone时,检查URL的主机名和用户名中是否存在编码的换行符(%0a)或者凭据协议注入的证据(例如:host=github.com)。

2.避免将子模块与不受信任的仓库一起使用(不使用clonerecursesubmodules;只有在检查.gitmodules中找到url之后,才使用git submodule update)。

3.请勿对不受信任的URL执行git clone。


文章推荐
Google Ads使用过程中容易出现的误区,与google 服务器通信时出现问题
AWS用于安全支持的资源,aws提供了哪些云服务器
AWS或者Github下载过慢解决方案,github慢的解决办法
Google Adwords广告关键词如何选择,谷歌推广怎么用关键词工具


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
韩国平台交流群
加入
韩国平台交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
ESG跨境专属福利分享群
加入
ESG跨境专属福利分享群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
ESG独家招商-PHH GROUP卖家交流群
加入
ESG独家招商-PHH GROUP卖家交流群
扫码进群
《韩国平台运营干货包》
《波兰allegro知识百科》
《Darty知识百科》
《法国Fnac知识百科》
《PEAKS 出海经营方法论白皮书》
2025跨境电商营销日历
《2024年全球消费趋势白皮书——美国篇》
《2024TikTok出海达人营销白皮书》
《Coupang自注册指南》
《eMAG知识百科》
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠

立即登记,定期获得更多资讯

订阅
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部

【免费领取】全球跨境电商运营干货 关闭
进行中
进行中
《韩国平台运营干货包》
包含四个韩国干货报告:Coupang自注册指南、GMK站内推广指南、韩国大促热销品详细预测、韩国节日营销全攻略
免费领取
进行中
进行中
TikTok运营必备干货包
包含8个TikTok最新运营指南(市场趋势、运营手册、节日攻略等),官方出品,专业全面!
免费领取
进行中
进行中
韩国电商节日营销指南
10+韩国电商重要营销节点详细解读;全年度各节日热度选品助力引爆订单增长;8大节日营销技巧轻松撬动大促流量密码。
免费领取
进行中
进行中
【平台干货】eMAG知识百科
涵盖从开店到大卖6个板块:开店、运营、广告、选品、上架、物流
免费领取
进行中
进行中
全球平台详解——全球合集
涵括全球100+个电商平台的核心信息,包括平台精炼简介、竞争优势、热销品类、入驻要求以及入驻须知等关键内容。
立即领取
进行中
进行中
韩国coupang平台自注册指南
韩国Coupang电商平台从注册准备、提交申请到完成注册,开店全流程详细指引。
免费领取
进行中
进行中
2025跨境电商营销日历
包括传统中、外重要节日及重点电商营销节点还对营销关键市场、选品辅以说明,让你的365天安排的明明白白!
免费领取
进行中
进行中
全球平台详解——欧洲篇
涵盖20+欧洲电商平台,详细解读优势、入驻条件、热销品等
立即领取
进行中
进行中
【Fnac Darty直播】夏促爆单指南
1.夏季法国本土消费趋势解析;2.促销旺季来临,选品、备货、活动等筹备指南;3.案例: 单月狂揽66万欧,中国卖家如何把握平台红利
立即报名