Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-3817

Опубликовано: 17 апр. 2024
Источник: debian
EPSS Низкий

Описание

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-hashicorp-go-getterunfixedpackage
golang-github-hashicorp-go-getterno-dsabookwormpackage
golang-github-hashicorp-go-getterno-dsabullseyepackage
golang-github-hashicorp-go-getternot-affectedbusterpackage

Примечания

  • https://discuss.hashicorp.com/t/hcsec-2024-09-hashicorp-go-getter-vulnerable-to-argument-injection-when-fetching-remote-default-git-branches/66040

EPSS

Процентиль: 78%
0.01134
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

CVSS3: 9.8
nvd
почти 2 года назад

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

CVSS3: 9.8
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 9.8
github
почти 2 года назад

HashiCorp go-getter Vulnerable to Argument Injection When Fetching Remote Default Git Branches

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость библиотеки go-getter оркестратора приложений Nomad, связанная с неправильной нейтрализацией разделителей аргументов в команде, позволяющая нарушителю отформатировать URL-адрес Git, чтобы внедрить дополнительные аргументы Git в вызов Git

EPSS

Процентиль: 78%
0.01134
Низкий