Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-0394

Опубликовано: 10 фев. 2010
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

PyGIT.py in the Trac Git plugin (trac-git) before 0.0.20080710-3+lenny1 and before 0.0.20090320-1 on Debian GNU/Linux, when enabled in Trac, allows remote attackers to execute arbitrary commands via shell metacharacters in a crafted HTTP query that is used to generate a certain git command.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:nanosleep:trac-git:*:*:*:*:*:*:*:*
Версия до 0.0.20080710 (включая)
cpe:2.3:a:nanosleep:trac-git:*:*:*:*:*:*:*:*
Версия до 0.0.20090320 (включая)

Одно из

cpe:2.3:a:edgewall_software:trac:*:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:*:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00661
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 16 лет назад

PyGIT.py in the Trac Git plugin (trac-git) before 0.0.20080710-3+lenny1 and before 0.0.20090320-1 on Debian GNU/Linux, when enabled in Trac, allows remote attackers to execute arbitrary commands via shell metacharacters in a crafted HTTP query that is used to generate a certain git command.

debian
почти 16 лет назад

PyGIT.py in the Trac Git plugin (trac-git) before 0.0.20080710-3+lenny ...

github
больше 3 лет назад

PyGIT.py in the Trac Git plugin (trac-git) before 0.0.20080710-3+lenny1 and before 0.0.20090320-1 on Debian GNU/Linux, when enabled in Trac, allows remote attackers to execute arbitrary commands via shell metacharacters in a crafted HTTP query that is used to generate a certain git command.

fstec
почти 16 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 71%
0.00661
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-20