powerline-gitstatus <1.3.2 存在任意代码执行漏洞
漏洞描述 powerline-gitstatus 是一个用于显示 Git 工作副本状态的powerline。 powerline-gitstatu 在1.3.2之前的版本中存在任意代码执行漏洞,由于 powerline-gitstatus 切换到目录中会自动运行 git 命令,当powerline-gitstatus在 shell 上启用并在系统上克隆恶意存储库时,攻击者可利用此漏洞引导用户将其当前目录更改为由攻击者控制的目录,进而运行任意恶意命令。 漏洞名称 powerline-gitstatus <1.3.2 存在任意代码执行漏洞 漏洞类型 代码注入 发现时间 2022-10-13 漏洞影响广度 极小 MPS编号 MPS-2022-59750 CVE编号 CVE-2022-42906 CNVD编号 - 影响范围 powerline-gitstatus@[1.0.0, 1.3.2) 修复方案 将组件 powerline-gitstatus 升级至 1.3.2 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-59750 https:...
