NCSC-2023-0086 [1.00] [M/H] Kwetsbaarheden verholpen in Git en GitLab
De Git community heeft kwetsbaarheden verholpen in Git. Een kwaadwillende met een repository onder diens controle kan de kwetsbaarheden misbruiken om toegang te krijgen tot gevoelige gegevens, of willekeurige bestanden overschijven op het systeem van het slachtoffer. De kwetsbaarheid bevindt zich in de wijze waarop Git omgaat met symbolic links, welke niet in alle gevallen worden afgevangen wanneer deze verwijzen naar bestanden buiten de betrokken repository.