Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2017-14867

CVE-2017-14867, classée high par l'éditeur : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
8.8

CVSS base ; la gravité est une note éditeur (échelle différente)

Exploitation
36.0 %

EPSS, prédiction à 30 jours

Apps suivies
1
Encore exposées
0
Échelle bulletin éditeur : CVSS NVD en attente

EN Git before 2.10.5, 2.11.x before 2.11.4, 2.12.x before 2.12.5, 2.13.x before 2.13.6, and 2.14.x before 2.14.2 uses unsafe Perl scripts to support subcommands such as cvsserver, which allows attackers to execute arbitrary OS commands via shell metacharacters in a module name. The vulnerable code is reachable via git-shell even without CVS support.

Vecteur d'attaque : Réseau Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS 36.00% exploit modéré percentile 98.4%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Git Windows winget:Git.Git
    Affecté - Corrigé - Dernière suivie PreRelease indéterminé
Configurations CPE vulnérables (18)
Vendor Produit Versions
git-scm git
Toutes plateformes (wildcard)
≤2.10.4
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
Voir sur NVD ↗