Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-42968

Опубликовано: 16 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Gitea before 1.17.3 does not sanitize and escape refs in the git backend. Arguments to git commands are mishandled.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitea:gitea:*:*:*:*:*:*:*:*
Версия до 1.17.3 (исключая)

EPSS

Процентиль: 66%
0.00525
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-88
CWE-88

Связанные уязвимости

CVSS3: 9.8
redhat
больше 3 лет назад

Gitea before 1.17.3 does not sanitize and escape refs in the git backend. Arguments to git commands are mishandled.

CVSS3: 9.8
debian
больше 3 лет назад

Gitea before 1.17.3 does not sanitize and escape refs in the git backe ...

CVSS3: 9.8
github
больше 3 лет назад

Gitea vulnerable to Argument Injection

EPSS

Процентиль: 66%
0.00525
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-88
CWE-88