Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25860

Опубликовано: 26 янв. 2023
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Средний

Описание

Versions of the package simple-git before 3.16.0 are vulnerable to Remote Code Execution (RCE) via the clone(), pull(), push() and listRemote() methods, due to improper input sanitization. This vulnerability exists due to an incomplete fix of CVE-2022-25912.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:simple-git_project:simple-git:*:*:*:*:*:node.js:*:*
Версия до 3.16.0 (исключая)

EPSS

Процентиль: 97%
0.41312
Средний

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo
CWE-78

Связанные уязвимости

CVSS3: 9.8
github
около 3 лет назад

Remote code execution in simple-git

EPSS

Процентиль: 97%
0.41312
Средний

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-94
NVD-CWE-noinfo
CWE-78