Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9p95-fxvg-qgq2

Опубликовано: 06 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

simple-git vulnerable to Remote Code Execution when enabling the ext transport protocol

The package simple-git before 3.15.0 is vulnerable to Remote Code Execution (RCE) when enabling the ext transport protocol, which makes it exploitable via clone() method. This vulnerability exists due to an incomplete fix of CVE-2022-24066.

Пакеты

Наименование

simple-git

npm
Затронутые версииВерсия исправления

< 3.15.0

3.15.0

EPSS

Процентиль: 97%
0.433
Средний

8.1 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.1
nvd
около 3 лет назад

The package simple-git before 3.15.0 are vulnerable to Remote Code Execution (RCE) when enabling the ext transport protocol, which makes it exploitable via clone() method. This vulnerability exists due to an incomplete fix of [CVE-2022-24066](https://security.snyk.io/vuln/SNYK-JS-SIMPLEGIT-2434306).

EPSS

Процентиль: 97%
0.433
Средний

8.1 High

CVSS3

Дефекты

CWE-78