Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x24g-9w7v-vprh

Опубликовано: 26 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

HashiCorp go-getter command injection

HashiCorp go-getter before 2.0.2 allows Command Injection.

Пакеты

Наименование

github.com/hashicorp/go-getter

go
Затронутые версииВерсия исправления

< 1.6.1

1.6.1

Наименование

github.com/hashicorp/go-getter

go
Затронутые версииВерсия исправления

>= 2.0.0, < 2.1.0

2.1.0

Наименование

github.com/hashicorp/go-getter/v2

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

Наименование

github.com/hashicorp/go-getter/s3/v2

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

Наименование

github.com/hashicorp/go-getter/gcs/v2

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 24%
0.00083
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless redirect, and configuration bypass via abuse of custom HTTP response header processing. Fixed in 1.6.1 and 2.1.0.

CVSS3: 9.8
redhat
больше 3 лет назад

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless redirect, and configuration bypass via abuse of custom HTTP response header processing. Fixed in 1.6.1 and 2.1.0.

CVSS3: 9.8
nvd
больше 3 лет назад

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless redirect, and configuration bypass via abuse of custom HTTP response header processing. Fixed in 1.6.1 and 2.1.0.

CVSS3: 9.8
debian
больше 3 лет назад

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless r ...

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость библиотеки go-getter, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 24%
0.00083
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77