Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24439

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Высокий

Описание

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:python:*:*
Версия до 3.1.30 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.7015
Высокий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.1
ubuntu
около 3 лет назад

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 9.8
redhat
около 3 лет назад

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 8.1
debian
около 3 лет назад

All versions of package gitpython are vulnerable to Remote Code Execut ...

CVSS3: 8.1
github
около 3 лет назад

GitPython vulnerable to Remote Code Execution due to improper user input validation

CVSS3: 9.8
fstec
около 3 лет назад

Уязвимость библиотеки Python для взаимодействия с git-репозиториями gitpython, связанная с неправильной проверкой ввода, позволяющая нарушителю внедрить вредоносный удаленный URL-адрес в команду клонирования

EPSS

Процентиль: 99%
0.7015
Высокий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-20