漏洞描述
klaussilveira GitList version <= 0.6 contains a passing incorrectly sanitized input via the `searchTree` function that can result in remote code execution.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
github.comhttps://github.com/vulhub/vulhub/tree/master/gitlist/CVE-2018-1000533↗nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2018-1000533↗github.comhttps://github.com/klaussilveira/gitlist/commit/87b8c26b023c3fc37f0796b14bb13710f397b322↗github.comhttps://github.com/superlink996/chunqiuyunjingbachang↗