curl信息泄露漏洞报告:公开Git仓库访问权限争议

本文详细记录了HackerOne平台上关于curl项目的信息披露报告#3241304,涉及公开Git仓库的访问权限问题,包括漏洞描述、讨论过程和最终判定为非安全问题。

Report #3241304 - access notes without permission

时间线

haydradz 向 curl 提交报告
10天前

参考链接:
https://web.archive.org/web/*/https://github.com/curl/curl

影响

摘要:
未经许可访问备注信息

dfandrich (curl 工作人员) 发表评论
10天前

您具体报告的是什么漏洞?

haydradz 发表评论
更新于9天前

信息泄露
任何人都可能访问它们(可能包含邮箱和密码)

haydradz 发表评论
9天前
附件:
![F4539075: Capture_d__cran_2025-07-08_201220.png](221.14 KiB)
支持放大、缩小、复制、下载

jimfuller2024 (curl 工作人员) 发表评论
9天前

非安全问题

dfandrich (curl 工作人员) 发表评论
9天前

这是一个公开Git仓库的存档。其中的所有内容都是设计并意图公开的。

dfandrich (curl 工作人员) 关闭报告并将状态改为"不适用"
9天前

bagder (curl 工作人员) 请求公开此报告
9天前

根据项目透明政策,我们希望所有报告都被公开。

haydradz 同意公开此报告
9天前

此报告已被公开
9天前

报告详情

项目 内容
报告时间 2025年7月8日 18:36 UTC
报告人 haydradz
报告对象 curl
报告ID #3241304
严重程度 无 (0.0)
公开时间 2025年7月8日 19:54 UTC
弱点类型 信息泄露
CVE ID
奖金
账户详情

看起来您的JavaScript被禁用了。要使用HackerOne,请在浏览器中启用JavaScript并刷新此页面。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计