{"id":203938,"date":"2018-05-05T01:04:00","date_gmt":"2018-05-04T23:04:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=203938"},"modified":"2018-05-03T23:18:58","modified_gmt":"2018-05-03T21:18:58","slug":"sicherheitslcke-cve-2018-5226-in-sourcetree-for-windows","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/05\/05\/sicherheitslcke-cve-2018-5226-in-sourcetree-for-windows\/","title":{"rendered":"Sicherheitsl&uuml;cke CVE-2018-5226 in Sourcetree for Windows"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>In Sourcetree for Windows gibt es in Versionen vor der 2.5.5.0 eine kritische Sicherheitsl\u00fccke. Wer die Software einsetzt, sollte auf die Version 2.5.5.0 aktualisieren.<\/p>\n<p><!--more--><\/p>\n<p><a href=\"https:\/\/de.atlassian.com\/software\/sourcetree\" target=\"_blank\">Sourcetree for Windows<\/a> ist ein kostenloser Git-Client f\u00fcr Windows und Mac. Dieser vereinfacht die Handhabung von Git-Repositorys, damit man sich ganz auf das Programmieren konzentrieren kann. \u00dcber eine eigene Git-GUI von Sourcetree kannst man die Github-Repositorys visualisieren und verwalten.<\/p>\n<p><img decoding=\"async\" title=\"SourceTree Git-Client\" alt=\"SourceTree Git-Client\" src=\"https:\/\/i.imgur.com\/grHRk8i.jpg\"\/><br \/>(Quelle: atlassian.com)<\/p>\n<p>Im Programm gibt es vor Version 2.5.5.0 eine kritische Sicherheitsl\u00fccke CVE-2018-5226 (Argument injection via Mercurial tag names on Windows), die in <a href=\"https:\/\/jira.atlassian.com\/browse\/SRCTREEWIN-8509\" target=\"_blank\">diesem Dokument<\/a> des Entwicklers beschrieben ist. Eine Bugmeldung findet sich auf <a href=\"http:\/\/seclists.org\/bugtraq\/2018\/Apr\/54\" target=\"_blank\">seclists.org<\/a>.<\/p>\n<p>Es handelt sich um eine Argument-Injektions-Schwachstelle in Sourcetree f\u00fcr Windows \u00fcber den Mercurial-Repository-Tag-Namen, die gel\u00f6scht werden soll. Ist ein Mercurial-Repository Sourcetree f\u00fcr Windows verlinkt und hat ein Angreifer die Berechtigung, ein Tag auf einem Mercurial-Repository zu erstellen, kann er durch Injektion von Befehlen eine Berechtigung zur Codeausf\u00fchrung auf dem System erlangen.<\/p>\n<p>Die L\u00f6sung, die der Hersteller empfiehlt: \u00dcber die Webseite <a href=\"http:\/\/www.sourcetreeapp.com\" target=\"_blank\">www.sourcetreeapp.com<\/a> auf SourceTree for Windows Version 2.5.5.0 oder h\u00f6her zu aktualisieren. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Sourcetree for Windows gibt es in Versionen vor der 2.5.5.0 eine kritische Sicherheitsl\u00fccke. Wer die Software einsetzt, sollte auf die Version 2.5.5.0 aktualisieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-203938","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203938","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=203938"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203938\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=203938"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=203938"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=203938"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}