Sourcegraph 安全漏洞 CVE-2022-23643 CNNVD-202202-1306

4.0 AV AC AU C I A
发布: 2022-02-15
修订: 2024-11-21

Sourcegraph是美国Sourcegraph公司的一款开源的代码搜索和导航工具。 Sourcegraph 3.35和3.36版本存在安全漏洞,该漏洞源于代码监视特性中重新引入了一个以前修复的侧通道漏洞,在这个漏洞中,私有源代码中的字符串可能被经过身份验证但未经授权的参与者猜测。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息