GitList 漏洞列表
共找到 6 个与 GitList 相关的漏洞
📅 加载漏洞趋势中...
-
CVE-2018-1000533: GitList < 0.6.0 Remote Code Execution POC
klaussilveira GitList version <= 0.6 contains a passing incorrectly sanitized input via the `searchTree` function that can result in remote code execution. -
CVE-2018-1000533: GitList < 0.6.0 Remote Code Execution POC
klaussilveira GitList version <= 0.6 contains a passing incorrectly sanitized input via the `searchTree` function that can result in remote code execution. -
gitlist-disclosure: GitList Disclosure POC
GitList is exposed. -
GitList searchTree方法远程命令执行漏洞 无POC
klaussilveira GitList中存在参数注入漏洞。该漏洞是由于escapeshellarg函数对表单参数验证不当导致的。 -
GitList <= 0.6 POST请求远程代码执行漏洞 无POC
klaussilveira GitList 是一个使用 PHP 语言编写的具有图形化界面的Git存储库查看器,它支持与多个Git存储库进行交互、支持使用浏览器查看存储库。 -
GitList 远程代码执行漏洞 无POC
GitList是一款基于PHP的开源Git仓库查看器,它能够实现匿名在线浏览版本控制系统源码仓库中的内容,并支持查看不同版本中的文件,提交历史和差异。 Gitlist 0.4.0及之前的版本中存在安全漏洞。远程攻击者可通过向blame、file、stats页面发送请求URI的文件名参数中的shell元字符利用该漏洞执行任意命令。