C’era una vulnerabilità di iniezione argomento a SourceTree per MacOS tramite i nomi dei file in repository Mercurial. Un utente malintenzionato con il permesso di impegnarsi per un repository Mercurial collegato in SourceTree per MacOS è in grado di sfruttare questo problema per ottenere l’esecuzione di codice sul sistema. Versioni di SourceTree per MacOS dalla 1.0b2 prima 2.7.6 sono interessate da questa vulnerabilità. |
https://jira.atlassian.com/browse/SRCTREE-5846 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13385 |
Vulnerabilità: CVE-2018-13385
