
Sourcegraph Gitserver < 3.37.0 RCE (CVE-2022-23642) के लिए PoC
Sourcegraph 3.37.0 से पहले के संस्करणों में इसके gitserver सेवा पर एक रिमोट कोड निष्पादन (RCE) भेद्यता है। यह git config निष्पादन पर प्रतिबंध की कमी के कारण है, जिससे "core.sshCommand" को HTTP तर्कों पर पास किया जा सकता है, जिसमें मनमाने bash कमांड हो सकते हैं। ध्यान दें कि यह केवल तभी संभव है जब gitserver हमलावर के लिए उजागर हो। इसका परीक्षण Sourcegraph 3.36.3 पर किया गया है।
परीक्षण के लिए Sourcegraph डॉकर कंटेनर संस्करण 3.63.3 का उपयोग किया गया है। gitserver पोर्ट 3178 भी उजागर किया गया है।
