Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-1353

Опубликовано: 24 янв. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was found in Git before v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4, and v2.14.6. When running Git in the Windows Subsystem for Linux (also known as "WSL") while accessing a working directory on a regular Windows drive, none of the NTFS protections were active.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.14.0 (включая) до 2.14.6 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.15.0 (включая) до 2.15.4 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.16.0 (включая) до 2.16.6 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.17.0 (включая) до 2.17.3 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.18.0 (включая) до 2.18.2 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.19.0 (включая) до 2.19.3 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.20.0 (включая) до 2.20.2 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.21.0 (включая) до 2.21.1 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.22.0 (включая) до 2.22.2 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.23.0 (включая) до 2.23.1 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.24.0 (включая) до 2.24.1 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00178
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 6 лет назад

An issue was found in Git before v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4, and v2.14.6. When running Git in the Windows Subsystem for Linux (also known as "WSL") while accessing a working directory on a regular Windows drive, none of the NTFS protections were active.

CVSS3: 7.5
redhat
около 6 лет назад

An issue was found in Git before v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4, and v2.14.6. When running Git in the Windows Subsystem for Linux (also known as "WSL") while accessing a working directory on a regular Windows drive, none of the NTFS protections were active.

CVSS3: 9.8
debian
около 6 лет назад

An issue was found in Git before v2.24.1, v2.23.1, v2.22.2, v2.21.1, v ...

CVSS3: 9.8
fstec
около 6 лет назад

Уязвимость компонента безопасности подсистемы запуска WSL распределенной системы управления версиями Git, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

suse-cvrf
около 6 лет назад

Security update for git

EPSS

Процентиль: 39%
0.00178
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other