CVE-2022-23642
حقن الكود في Sourcegraph
- تم النشر
- 18/02/2022
- محدث
- 22/04/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 14/06/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Sourcegraph هو محرك بحث وتنقّل في الكود المصدري. الإصدارات السابقة من Sourcegraph قبل الإصدار 3.37 معرّضة لثغرة تنفيذ التعليمات البرمجية عن بُعد في خدمة `gitserver`. تعمل هذه الخدمة كوسيط تنفيذ لأوامر git، وتفشل في تقييد استدعاء `git config` بشكل صحيح. يسمح هذا للمهاجم بتعيين خيار `core.sshCommand` في git، وهو ما يجعل git يستخدم الأمر المحدد بدلاً من ssh عند الحاجة إلى الاتصال بنظام بعيد. يعتمد استغلال هذه الثغرة على طريقة نشر Sourcegraph. يمكن للمهاجم القادر على إرسال طلبات HTTP إلى الخدمات الداخلية مثل gitserver استغلالها. تم إصلاح هذه المشكلة في الإصدار 3.37 من Sourcegraph. كحل بديل، تأكد من حماية الطلبات الموجهة إلى gitserver بشكل صحيح.
المصادر
2إثبات المفهوم لـ Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642)
Altelus · multiple · 14/06/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.