Sourcegraph是美国Sourcegraph公司的一款开源的代码搜索和导航工具。 Sourcegraph 3.35和3.36版本存在安全漏洞,该漏洞源于代码监视特性中重新引入了一个以前修复的侧通道漏洞,在这个漏洞中,私有源代码中的字符串可能被经过身份验证但未经授权的参与者猜测。
Sourcegraph是美国Sourcegraph公司的一款开源的代码搜索和导航工具。 Sourcegraph 3.35和3.36版本存在安全漏洞,该漏洞源于代码监视特性中重新引入了一个以前修复的侧通道漏洞,在这个漏洞中,私有源代码中的字符串可能被经过身份验证但未经授权的参与者猜测。