Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2024-32004

CVE-2024-32004, classée high par l'éditeur : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
8.1

CVSS base ; la gravité est une note éditeur (échelle différente)

Exploitation
1.4 %

EPSS, prédiction à 30 jours

Apps suivies
1
Encore exposées
0
Échelle bulletin éditeur : CVSS NVD en attente

EN Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.

Vecteur d'attaque : Local Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS 1.35% au-dessus de la médiane percentile 70.3%

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

  • Git Windows winget:Git.Git
    Affecté - Corrigé - Dernière suivie PreRelease indéterminé
Configurations CPE vulnérables (7)
Vendor Produit Versions
git-scm git
Toutes plateformes (wildcard)
<2.39.4
git-scm git
Toutes plateformes (wildcard)
≥2.40.0 <2.40.2
git-scm git
Toutes plateformes (wildcard)
≥2.42.0 <2.42.2
git-scm git
Toutes plateformes (wildcard)
≥2.43.0 <2.43.4
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
git-scm git
Toutes plateformes (wildcard)
-
Voir sur NVD ↗ Advisory · github.com Advisory · lists.debian.org Advisory · lists.fedoraproject.org