Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-1901

Опубликовано: 20 янв. 2016
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Integer overflow in the authenticate_post function in CGit before 0.12 allows remote attackers to have unspecified impact via a large value in the Content-Length HTTP header, which triggers a buffer overflow.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:cgit_project:cgit:*:*:*:*:*:*:*:*
Версия до 0.11.2 (включая)

EPSS

Процентиль: 89%
0.04365
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 10 лет назад

Integer overflow in the authenticate_post function in CGit before 0.12 allows remote attackers to have unspecified impact via a large value in the Content-Length HTTP header, which triggers a buffer overflow.

CVSS3: 9.8
debian
около 10 лет назад

Integer overflow in the authenticate_post function in CGit before 0.12 ...

CVSS3: 9.8
github
больше 3 лет назад

Integer overflow in the authenticate_post function in CGit before 0.12 allows remote attackers to have unspecified impact via a large value in the Content-Length HTTP header, which triggers a buffer overflow.

suse-cvrf
около 10 лет назад

Security update for cgit

EPSS

Процентиль: 89%
0.04365
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-119