PT-2020-8914 · Pullit · Pullit

CVE-2018-25083

·

Publicado

2020-09-03

·

Atualizado

2025-02-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do pullit anteriores à 1.4.0
Descrição
A vulnerabilidade permite a injeção de comandos do sistema operacional, pois a função eval() é utilizada em nomes de ramificações Git fornecidos pelo invasor. O pacote não valida as entradas relativas aos nomes de ramificações Git e as concatena a uma chamada exec, permitindo que invasores executem comandos arbitrários no sistema.
Recomendações
Atualize para a versão 1.4.0 ou posterior.
Como solução temporária, considere desativar o uso de eval() em nomes de ramificações Git fornecidos pelo invasor até que um patch esteja disponível.
Restrinja o acesso à chamada exec com nomes de ramificações Git não validados para minimizar o risco de exploração.

Exploit

Correção

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25083
GHSA-2W9P-XF5H-QWJ3
GHSA-8PX5-63X9-5C7P

Produtos afetados

Pullit