Skip to content

v2.22.0 Security Update

Latest

Choose a tag to compare

@redimp redimp released this 22 Jul 20:37

Security Update

This release addresses a critical security vulnerability. We strongly recommend updating to this version as soon as possible. User-supplied revision parameters were passed to git without validation, allowing a revision beginning with - to be interpreted as a git command-line option. This could be abused to overwrite pages or disclose files at the repository root (CWE-88).
Thanks to @tonghuaroot for responsibly disclosing this issue and bringing it to our attention.

Security Fixes

  • Reject invalid git revisions to prevent argument injection (799aff4).

Features

Bug Fixes

Dependencies

New Contributors

Compare with v2.21.1