漏洞描述 go-git是go-git开源的一个用纯 Go 编写的高度可扩展的 git 实现库。 go-git v5.13之前版本存在参数注入漏洞,该漏洞源于存在参数注入漏洞,可能允许攻击者将任意值设置为git-upload-pack标志。