Narzędzie git-bug w wersjach przed 0.7.2 zawiera podatność typu Uncontrolled Search Path Element, polegającą na wykonaniu pliku git.bat z bieżącego katalogu roboczego. Problem szczególnie dotyczy środowisk Windows i może prowadzić do przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
git-bug before 0.7.2 has an Uncontrolled Search Path Element. It will execute git.bat from the current directory in certain PATH situations (most often seen on Windows).
W określonych konfiguracjach zmiennej środowiskowej PATH aplikacja git-bug poszukuje pliku wykonywalnego git.bat w bieżącym katalogu roboczym zamiast wyłącznie w zaufanych lokalizacjach systemowych. Atakujący, który zdoła umieścić złośliwy plik git.bat w katalogu, z którego uruchamiana jest aplikacja, może doprowadzić do jego nieświadomego wykonania przez ofiarę. Scenariusz ten jest najczęściej możliwy do wykorzystania na systemach Windows, gdzie bieżący katalog jest często uwzględniany przy rozwiązywaniu ścieżek.
Atakujący może wykonać dowolny kod z uprawnieniami użytkownika uruchamiającego git-bug, co może skutkować pełnym przejęciem konta użytkownika, kradzieżą danych lub dalszym lateral movement w sieci.
Należy zaktualizować git-bug do wersji 0.7.2 lub nowszej. Szczegóły dostępne w oficjalnym security advisory projektu na GitHub (GHSA-m898-h4pm-pqfr).
Git-Bug Project git-bug w wersjach przed 0.7.2, szczególnie na platformie Windows.
Podatność szczególnie dotyczy systemów Windows ze względu na sposób rozwiązywania ścieżek w tym środowisku. Szczegóły techniczne zostały opublikowane przez badacza na stronie vuln.ryotak.me/advisories/18.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGit Bug Project Git Bug
APPGit-Bug Project< 0.7.2