Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-40267

Опубликовано: 11 авг. 2023
Источник: debian
EPSS Низкий

Описание

GitPython before 3.1.32 does not block insecure non-multi options in clone and clone_from. NOTE: this issue exists because of an incomplete fix for CVE-2022-24439.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-gitfixed3.1.36-1package
python-gitfixed3.1.30-1+deb12u2bookwormpackage

Примечания

  • https://github.com/gitpython-developers/GitPython/pull/1609

  • https://github.com/gitpython-developers/GitPython/commit/5c59e0d63da6180db8a0b349f0ad36fef42aceed (3.1.32)

EPSS

Процентиль: 51%
0.00276
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

GitPython before 3.1.32 does not block insecure non-multi options in clone and clone_from. NOTE: this issue exists because of an incomplete fix for CVE-2022-24439.

CVSS3: 9.8
redhat
почти 2 года назад

GitPython before 3.1.32 does not block insecure non-multi options in clone and clone_from. NOTE: this issue exists because of an incomplete fix for CVE-2022-24439.

CVSS3: 9.8
nvd
почти 2 года назад

GitPython before 3.1.32 does not block insecure non-multi options in clone and clone_from. NOTE: this issue exists because of an incomplete fix for CVE-2022-24439.

CVSS3: 9.8
github
почти 2 года назад

GitPython vulnerable to remote code execution due to insufficient sanitization of input arguments

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость компонентов clone/clone_from библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 51%
0.00276
Низкий