gpt4 book ai didi

git - 如果只有受信任的用户具有 SSH 访问权限,远程 git 客户端是否容易受到 CVE-2014-9390 的攻击?

转载 作者:太空狗 更新时间:2023-10-29 12:59:49 26 4
gpt4 key购买 nike

如果我在远程服务器上有一个 git 客户端,并且只有 X 用户具有 SSH 访问权限,我是否应该特别关注更新该服务器上的 git 以针对 CVE-2014-9390 打补丁?在我看来,该漏洞与 .Git/config 在不区分大小写的文件系统上被破坏密切相关,这将需要 git push,这只会被接受(在这种情况下)由已经具有 SSH 访问权限的受信任用户。是这样吗?我错过了什么吗?

相关阅读:

最佳答案

这只会影响从不可信的存储库中提取数据的人。如果您知道您的存储库,那么只有它值得信赖人们有更新权限,没有恶意内容,没有补丁你会很安全。

如果这些受信任用户的帐户中的任何一个遭到破坏并且允许冒充者将恶意内容推送到那里,当然你迷路了。但既然你假设永远不会发生,所以...

关于git - 如果只有受信任的用户具有 SSH 访问权限,远程 git 客户端是否容易受到 CVE-2014-9390 的攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27557021/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com