Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25817

Опубликовано: 06 мар. 2024
Источник: nvd
CVSS3: 7.8
CVSS3: 8.4
EPSS Низкий

Описание

Buffer Overflow vulnerability in eza before version 0.18.2, allows local attackers to execute arbitrary code via the .git/HEAD, .git/refs, and .git/objects components.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eza.rock:eza:*:*:*:*:*:*:*:*
Версия до 0.18.2 (исключая)

EPSS

Процентиль: 21%
0.00067
Низкий

7.8 High

CVSS3

8.4 High

CVSS3

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 2 года назад

Buffer Overflow vulnerability in eza before version 0.18.2, allows local attackers to execute arbitrary code via the .git/HEAD, .git/refs, and .git/objects components.

CVSS3: 7.8
debian
почти 2 года назад

Buffer Overflow vulnerability in eza before version 0.18.2, allows loc ...

CVSS3: 8.4
github
почти 2 года назад

eza Potential Heap Overflow Vulnerability for AArch64

EPSS

Процентиль: 21%
0.00067
Низкий

7.8 High

CVSS3

8.4 High

CVSS3

Дефекты

CWE-120
CWE-120