BDU:2024-05787

HashiCorp, ООО «Ред Софт» go-getter, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-17

Официальное описание

Уязвимость библиотеки go-getter оркестратора приложений Nomad связана с неправильной нейтрализацией разделителей аргументов в команде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, отформатировать URL-адрес Git, чтобы внедрить дополнительные аргументы Git в вызов Git

🛡️
Технический анализ и план устранения