Gource 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1815705 漏洞类型 输入验证错误
发布时间 2019-11-07 更新时间 2019-11-11
CVE编号 CVE-2010-2449 CNNVD-ID CNNVD-201911-427
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-427
|漏洞详情
Gource是一款软件版本控制可视化工具。 Gource 0.26及之前版本中存在安全漏洞。攻击者可通过实施符号链接攻击利用该漏洞覆盖任意文件。
|参考资料

来源:BID

链接:https://www.securityfocus.com/bid/39529/info


来源:security-tracker.debian.org

链接:https://security-tracker.debian.org/tracker/CVE-2010-2449


来源:bugs.debian.org

链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577958


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2010-2449