Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25900

Опубликовано: 01 июл. 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

All versions of package git-clone are vulnerable to Command Injection due to insecure usage of the --upload-pack feature of git.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:git-clone_project:git-clone:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 86%
0.02952
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 8.1
github
больше 3 лет назад

Command injection in git-clone

EPSS

Процентиль: 86%
0.02952
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-88