CVE-2023-51385
信息
Tags
- OpenSSH 9.6 命令注入
官方数据库记录
在 9.6 之前的 OpenSSH 中的 ssh 中,如果用户名或主机名具有 shell 元字符,并且在某些情况下该名称被扩展令牌引用,则可能会发生操作系统命令注入。 例如,不受信任的 Git 存储库可能有一个用户名或主机名中包含 shell 元字符的子模块。
参考
首先,题目限制了使用 Github 代码托管服务,可以使用 Gitee 或者 Gogs: A painless self-hosted Git service 自托管一个 Git 服务
这里我选择使用 Gogs: A painless self-hosted Git service 自托管一个 Git 服务
