Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-09361

Опубликовано: 10 июл. 2025
Источник: fstec
CVSS3: 8.5
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость графический интерфейс пользователя Git GUI связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю создавать или перезаписывать произвольные файлы

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Git GUI

Версия ПО

до 2.50.0 включительно (Git GUI)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/j6t/git-gui/security/advisories/GHSA-xfx7-68v4-v8fg

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00024
Низкий

8.5 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.5
ubuntu
около 1 месяца назад

Git GUI allows you to use the Git source control management tools via a GUI. When a user clones an untrusted repository and is tricked into editing a file located in a maliciously named directory in the repository, then Git GUI can create and overwrite files for which the user has write permission. This vulnerability is fixed in 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1, and 2.50.1.

CVSS3: 3.1
redhat
около 1 месяца назад

Git GUI allows you to use the Git source control management tools via a GUI. When a user clones an untrusted repository and is tricked into editing a file located in a maliciously named directory in the repository, then Git GUI can create and overwrite files for which the user has write permission. This vulnerability is fixed in 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1, and 2.50.1.

CVSS3: 8.5
nvd
около 1 месяца назад

Git GUI allows you to use the Git source control management tools via a GUI. When a user clones an untrusted repository and is tricked into editing a file located in a maliciously named directory in the repository, then Git GUI can create and overwrite files for which the user has write permission. This vulnerability is fixed in 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1, and 2.50.1.

msrc
около 1 месяца назад

MITRE: CVE-2025-46835 Git File Overwrite Vulnerability

CVSS3: 8.5
debian
около 1 месяца назад

Git GUI allows you to use the Git source control management tools via ...

EPSS

Процентиль: 5%
0.00024
Низкий

8.5 High

CVSS3

6.8 Medium

CVSS2