PT-2026-92100 · Unknown · Gitoxide Gix-Transport
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
gitoxide gix-transport versões anteriores a 0.59.2
Description
O software falha ao filtrar caracteres de controle em solicitações de conexão do git-daemon. Isso permite que atacantes injetem bytes NUL, CR ou LF por meio de URLs git especialmente criadas. Essa injeção pode ser usada para adicionar campos de protocolo delimitados por NUL para falsificar hosts virtuais ou inserir novas linhas em solicitações e logs do daemon.
Recommendations
Atualize o gitoxide gix-transport para a versão 0.59.2 ou posterior.
Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitoxide Gix-Transport