漏洞描述 在版本控制工具中,每一个项目都会对应一个相应的版本库,这个版本库又被称为仓库,程序员用来托管源代码项目的项目版本库也被称为源码仓库,源码仓库是指程序项目托管的所有文件,其中可能包含源码文件、部署文件、修改历史和其他一些敏感文件,若攻击者可以访问源码仓库,可导致程序源代码、部署信息、数据库密码、内网地址等信息泄露,进而扩大攻击者的攻击面,对服务器发起进一步攻击。
相关漏洞推荐 CVE-2021-32305: Websvn <2.6.1 - Remote Code Execution POC 2025-08-01 | Websvn WebSVN before 2.6.1 allows remote attackers to execute arbitrary commands via shell metacharacters i... Apache Subversion mod_dav_svn 中和不当漏洞 可致拒绝服务 无POC 2024-12-09 | SVN Apache Subversion mod_dav_svn拒绝服务漏洞 无POC 2024-07-18 | SVN Apache Subversion存在拒绝服务漏洞,该漏洞是由于对空指针解引用造成的。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...