Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-3817

Опубликовано: 17 апр. 2024
Источник: debian
EPSS Низкий

Описание

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-hashicorp-go-getterunfixedpackage
golang-github-hashicorp-go-getterno-dsabookwormpackage
golang-github-hashicorp-go-getterno-dsabullseyepackage
golang-github-hashicorp-go-getternot-affectedbusterpackage

Примечания

  • https://discuss.hashicorp.com/t/hcsec-2024-09-hashicorp-go-getter-vulnerable-to-argument-injection-when-fetching-remote-default-git-branches/66040

EPSS

Процентиль: 31%
0.00117
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 1 года назад

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

CVSS3: 9.8
nvd
около 1 года назад

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

CVSS3: 9.8
msrc
около 1 года назад

Описание отсутствует

CVSS3: 9.8
redos
12 месяцев назад

Уязвимость nomad

CVSS3: 9.8
github
около 1 года назад

HashiCorp go-getter Vulnerable to Argument Injection When Fetching Remote Default Git Branches

EPSS

Процентиль: 31%
0.00117
Низкий