go-git 参数注入漏洞

日期: 2025-01-09 | 影响软件: go-git | POC: 否

漏洞描述

go-git是go-git开源的一个用纯 Go 编写的高度可扩展的 git 实现库。 go-git v5.13之前版本存在参数注入漏洞,该漏洞源于存在参数注入漏洞,可能允许攻击者将任意值设置为git-upload-pack标志。

PoC代码

暂无