Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p5f9-c9j9-g8qx

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Shell command injection in gitea

Gitea before 1.16.7 does not escape the shell out for git fetch remote allowing for shell command injection

Пакеты

Наименование

code.gitea.io/gitea

go
Затронутые версииВерсия исправления

< 1.16.7

1.16.7

EPSS

Процентиль: 99%
0.80725
Высокий

7.5 High

CVSS3

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

Gitea before 1.16.7 does not escape git fetch remote.

CVSS3: 7.5
debian
больше 3 лет назад

Gitea before 1.16.7 does not escape git fetch remote.

EPSS

Процентиль: 99%
0.80725
Высокий

7.5 High

CVSS3

Дефекты

CWE-116