一、 漏洞 CVE-2020-8920 基础信息
漏洞标题
过度优化导致Gerrit中的私人信息泄露
来源:AIGC 神龙大模型
漏洞描述信息
过度优化导致Gerrit中的私有信息泄露
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Overoptimization leads to private information leak in Gerrit
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An information leak vulnerability exists in Gerrit versions prior to 2.14.22, 2.15.21, 2.16.25, 3.0.15, 3.1.10, 3.2.5 where an overoptimization with the FilteredRepository wrapper skips the verification of access on All-Users repositories, allowing an attacker to get read access to all users' personal information associated with their accounts.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
授权机制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Gerrit 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Gerrit是Gerrit社区的一个代码审查软件。 Gerrit存在安全漏洞,该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。攻击者可利用该漏洞获得读访问权与账户相关的所有用户的个人信息。以下产品及版本受到影响:Gerrit2.14.22之前,Gerrit2.15.21,Gerrit2.16.25,Gerrit3.0.15,Gerrit3.1.10,Gerrit3.2.5。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-8920 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-8920 的情报信息