Описание
GitHub: Git for Windows' uninstaller vulnerable to DLL hijacking when run under the SYSTEM user account.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 15.0 (включая) до 15.9.46 (исключая)Версия от 16.0 (включая) до 16.7.27 (исключая)Версия от 16.8 (включая) до 16.9.19 (исключая)Версия от 16.10 (включая) до 16.11.12 (исключая)Версия от 17.0 (включая) до 17.0.8 (исключая)Версия от 17.1.0 (включая) до 17.1.4 (исключая)
Одно из
cpe:2.3:a:microsoft:visual_studio_2017:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2019:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:visual_studio_2022:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.35.2 (исключая)
cpe:2.3:a:git_for_windows_project:git_for_windows:*:*:*:*:*:*:*:*
EPSS
Процентиль: 77%
0.01108
Низкий
7.8 High
CVSS3
6.9 Medium
CVSS2
Дефекты
CWE-427
CWE-427
Связанные уязвимости
msrc
больше 3 лет назад
GitHub: Git for Windows' uninstaller vulnerable to DLL hijacking when run under the SYSTEM user account
CVSS3: 7.8
fstec
больше 3 лет назад
Уязвимость деинсталлятора распределенной системы управления версиями Git, позволяющая нарушителю повысить привилегии
EPSS
Процентиль: 77%
0.01108
Низкий
7.8 High
CVSS3
6.9 Medium
CVSS2
Дефекты
CWE-427
CWE-427