C’era una vulnerabilità argomento iniezione SourceTree per Windows a partire dalla versione 0.5.1.0 prima della versione 3.0.0 tramite subrepositories Git in repository Mercurial. Un utente malintenzionato con il permesso di impegnarsi per un repository Mercurial collegato in SourceTree per Windows è in grado di sfruttare questo problema per ottenere l’esecuzione di codice sul sistema. |
https://jira.atlassian.com/browse/SRCTREEWIN-9077 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13397 |
Vulnerabilità: CVE-2018-13397
