Aller au contenu
appaloosa scout logo main rounded
HIGH 8.8

CVE-2017-14867

EN Git before 2.10.5, 2.11.x before 2.11.4, 2.12.x before 2.12.5, 2.13.x before 2.13.6, and 2.14.x before 2.14.2 uses unsafe Perl scripts to support subcommands such as cvsserver, which allows attackers to execute arbitrary OS commands via shell metacharacters in a module name. The vulnerable code is reachable via git-shell even without CVS support.

CVSS v3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS 6.5% percentile 91.2%

Apps suivies affectées

Configurations CPE vulnérables

Vendor Produit Plateforme Versions CPE 2.3 URI
git-scm git Windows ≤2.10.4 cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.1:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.2:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.3:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.1:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.2:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.3:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.4:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.1:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.2:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.3:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.4:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.5:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.14.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.14.1:*:*:*:*:*:*:*
Voir sur NVD ↗