Aller au contenu
Appaloosa Scout

Vulnérabilité · NVD

CVE-2024-32004

HIGH 8.1 Échelle bulletin éditeur — CVSS NVD en attente

EN Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.

Vecteur d'attaque : Local Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS 1.35% au-dessus de la médiane percentile 68.9%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Git Windows winget:Git.Git
    Affecté Corrigé Dernière suivie 2.55.0.3 indéterminé
Configurations CPE vulnérables (7)
Vendor Produit Versions
git-scm git
Toutes plateformes (wildcard)
<2.39.4
git-scm git
Toutes plateformes (wildcard)
≥2.40.0 <2.40.2
git-scm git
Toutes plateformes (wildcard)
≥2.42.0 <2.42.2
git-scm git
Toutes plateformes (wildcard)
≥2.43.0 <2.43.4
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
git-scm git
Toutes plateformes (wildcard)
Voir sur NVD ↗ Advisory · github.com Advisory · lists.debian.org Advisory · lists.fedoraproject.org