Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2013-0308

N/A

EN The imap-send command in GIT before 1.8.1.4 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary valid certificate.

EPSS 1.66% au-dessus de la médiane percentile 74.5%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (1)
Vendor Produit Versions
git-scm git
Toutes plateformes (wildcard)
≤1.8.1.3
Voir sur NVD ↗ Advisory · secunia.com