Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2017-14867

HIGH 8.8 Échelle bulletin éditeur — CVSS NVD en attente

EN Git before 2.10.5, 2.11.x before 2.11.4, 2.12.x before 2.12.5, 2.13.x before 2.13.6, and 2.14.x before 2.14.2 uses unsafe Perl scripts to support subcommands such as cvsserver, which allows attackers to execute arbitrary OS commands via shell metacharacters in a module name. The vulnerable code is reachable via git-shell even without CVS support.

Vecteur d'attaque : Réseau Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS 35.76% exploit modéré percentile 98.3%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Git Windows winget:Git.Git
    Affecté Corrigé Dernière suivie 2.55.0.3 indéterminé
Configurations CPE vulnérables (18)
Vendor Produit Versions
git-scm git
Toutes plateformes (wildcard)
≤2.10.4
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
Voir sur NVD ↗