Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2014-9390

CRITICAL 9.8

EN Git before 1.8.5.6, 1.9.x before 1.9.5, 2.0.x before 2.0.5, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 on Windows and OS X; Mercurial before 3.2.3 on Windows and OS X; Apple Xcode before 6.2 beta 3; mine all versions before 08-12-2014; libgit2 all versions up to 0.21.2; Egit all versions before 08-12-2014; and JGit all versions before 08-12-2014 allow remote Git servers to execute arbitrary commands via a tree containing a crafted .git/config file with (1) an ignorable Unicode codepoint, (2) a git~1/config representation, or (3) mixed case that is improperly handled on a case-insensitive filesystem.

Vecteur d'attaque : Réseau Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS 75.04% exploit probable percentile 99.5%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Git Windows winget:Git.Git
    Affecté ≥2.2.0 <2.2.1 Corrigé 2.2.1 Dernière suivie 2.55.0.3 patchée
  • Xcode macOS com.apple.dt.Xcode
    Affecté Corrigé Dernière suivie 26.6 indéterminé

NVD référence 8 produits distincts pour cette CVE — seuls ceux suivis par Scout (apps des catalogues mobile et desktop) sont listés ci-dessus. Bibliothèques, serveurs et produits hors périmètre n'apparaissent pas. Liste complète sur NVD ↗

Configurations CPE vulnérables (8)
Vendor Produit Versions
git-scm git
Toutes plateformes (wildcard)
<1.8.5.6
git-scm git
Toutes plateformes (wildcard)
≥1.9.0 <1.9.5
git-scm git
Toutes plateformes (wildcard)
≥2.0.0 <2.0.5
git-scm git
Toutes plateformes (wildcard)
≥2.1.0 <2.1.4
git-scm git
Toutes plateformes (wildcard)
≥2.2.0 <2.2.1
apple xcode
Toutes plateformes (wildcard)
≤6.1.1
apple xcode
Toutes plateformes (wildcard)
apple xcode
Toutes plateformes (wildcard)
Voir sur NVD ↗ Advisory · support.apple.com Advisory · github.com Advisory · news.ycombinator.com