C’era una vulnerabilità di iniezione argomento a Atlassian SourceTree per Windows a partire dalla versione 0.5a prima della versione 3.0.15 con i nomi dei file in repository Mercurial. Un attaccante remoto con il permesso di impegnarsi per un repository Mercurial collegato in SourceTree per Windows è in grado di sfruttare questo problema per ottenere l’esecuzione di codice sul sistema. |
http://www.securityfocus.com/bid/107407 https://seclists.org/bugtraq/2019/Mar/30 https://jira.atlassian.com/browse/SRCTREEWIN-11289 http://packetstormsecurity.com/files/152173/Sourcetree-Git-Arbitrary-Code-Execution-URL-Handling.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20235 |
Vulnerabilità: CVE-2018-20235
