Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20683

Опубликовано: 10 янв. 2019
Источник: nvd
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

commands/rsync in Gitolite before 3.6.11, if .gitolite.rc enables rsync, mishandles the rsync command line, which allows attackers to have a "bad" impact by triggering use of an option other than -v, -n, -q, or -P.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitolite:gitolite:*:*:*:*:*:*:*:*
Версия до 3.6.11 (исключая)

EPSS

Процентиль: 65%
0.00484
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 7 лет назад

commands/rsync in Gitolite before 3.6.11, if .gitolite.rc enables rsync, mishandles the rsync command line, which allows attackers to have a "bad" impact by triggering use of an option other than -v, -n, -q, or -P.

CVSS3: 8.1
debian
около 7 лет назад

commands/rsync in Gitolite before 3.6.11, if .gitolite.rc enables rsyn ...

suse-cvrf
почти 7 лет назад

Security update for gitolite

CVSS3: 8.1
github
больше 3 лет назад

commands/rsync in Gitolite before 3.6.11, if .gitolite.rc enables rsync, mishandles the rsync command line, which allows attackers to have a "bad" impact by triggering use of an option other than -v, -n, -q, or -P.

EPSS

Процентиль: 65%
0.00484
Низкий

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-20