Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25912

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Средний

Описание

The package simple-git before 3.15.0 are vulnerable to Remote Code Execution (RCE) when enabling the ext transport protocol, which makes it exploitable via clone() method. This vulnerability exists due to an incomplete fix of CVE-2022-24066.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:simple-git_project:simple-git:*:*:*:*:*:node.js:*:*
Версия до 3.15.0 (исключая)

EPSS

Процентиль: 97%
0.433
Средний

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 8.1
github
около 3 лет назад

simple-git vulnerable to Remote Code Execution when enabling the ext transport protocol

EPSS

Процентиль: 97%
0.433
Средний

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-78
CWE-78