Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x38j-4rr5-hqrj

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 9.3
CVSS3: 9.8

Описание

git-big-picture Code Execution

git-big-picture before 1.0.0 mishandles ' characters in a branch name, leading to code execution.

Пакеты

Наименование

git-big-picture

pip
Затронутые версииВерсия исправления

< 1.0.0

1.0.0

EPSS

Процентиль: 77%
0.0105
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 5 лет назад

git-big-picture before 1.0.0 mishandles ' characters in a branch name, leading to code execution.

CVSS3: 9.8
nvd
около 5 лет назад

git-big-picture before 1.0.0 mishandles ' characters in a branch name, leading to code execution.

CVSS3: 9.8
debian
около 5 лет назад

git-big-picture before 1.0.0 mishandles ' characters in a branch name, ...

EPSS

Процентиль: 77%
0.0105
Низкий

9.3 Critical

CVSS4

9.8 Critical

CVSS3

Дефекты

CWE-20