Skip to content
appaloosa scout logo main rounded
HIGH 8.8

CVE-2017-14867

Git before 2.10.5, 2.11.x before 2.11.4, 2.12.x before 2.12.5, 2.13.x before 2.13.6, and 2.14.x before 2.14.2 uses unsafe Perl scripts to support subcommands such as cvsserver, which allows attackers to execute arbitrary OS commands via shell metacharacters in a module name. The vulnerable code is reachable via git-shell even without CVS support.

CVSS v3 CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS 6.5% percentile 91.2%

Affected tracked apps

Vulnerable CPE configurations

Vendor Product Platform Versions CPE 2.3 URI
git-scm git Windows ≤2.10.4 cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.1:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.2:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.11.3:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.1:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.2:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.3:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.12.4:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.1:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.2:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.3:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.4:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.13.5:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.14.0:*:*:*:*:*:*:*
git-scm git Windows cpe:2.3:a:git-scm:git:2.14.1:*:*:*:*:*:*:*
View on NVD ↗