Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25865

Опубликовано: 13 мая 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

The package workspace-tools before 0.18.4 are vulnerable to Command Injection via git argument injection. When calling the fetchRemoteBranch(remote: string, remoteBranch: string, cwd: string) function, both the remote and remoteBranch parameters are passed to the git fetch subcommand in a way that additional flags can be set. The additional flags can be used to perform a command injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:workspace-tools:*:*:*:*:*:*:*:*
Версия до 0.18.4 (исключая)

EPSS

Процентиль: 79%
0.01249
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Command injection in workspace-tools

EPSS

Процентиль: 79%
0.01249
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-88