一、 漏洞 CVE-2015-7056 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在Apple Xcode 7.2之前,IDE SCM(集成开发环境 - 版本控制系统)并不识别.gitignore文件,这使得远程攻击者可以在机会主义者的情况下获取敏感信息。利用匹配忽略模式的文件中的存在。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
IDE SCM in Apple Xcode before 7.2 does not recognize .gitignore files, which allows remote attackers to obtain sensitive information in opportunistic circumstances by leveraging the presence of a file matching an ignore pattern.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Apple Xcode IDE SCM 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Apple Xcode是美国苹果(Apple)公司的一套向开发人员提供的集成开发环境,它主要用于开发Mac OS X和iOS的应用程序。 Apple Xcode 7.1.1及之前版本的IDE SCM中存在安全漏洞,该漏洞源于程序没有正确识别.gitignore文件。远程攻击者可借助无路径的文件利用该漏洞获取敏感信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-7056 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-7056 的情报信息