如何扫描git存储库以查找可能的CVE-2014-9390恶意提交?

时间:2014-12-19 19:16:02

标签: git cve-2014-9390

使用库存git瓷器和管道,如何搜索所有可到达的提交,以查找可能添加到.GiT.gIt等恶意内容的实例?

有关背景信息,请参阅

1 个答案:

答案 0 :(得分:8)

从你给出的第一个链接(自v2.2起的Git v2.2.1发行说明/修复):

  

“git fsck”注意到一个记录这样一条路径的树对象      与“.git”混淆。

所以,只需更新到最新的git,运行git fsck,就完成了。