Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-32004

Опубликовано: 14 мая 2024
Источник: nvd
CVSS3: 8.1
CVSS3: 7.8
EPSS Низкий

Описание

Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия до 2.39.4 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.40.0 (включая) до 2.40.2 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.42.0 (включая) до 2.42.2 (исключая)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:*
Версия от 2.43.0 (включая) до 2.43.4 (исключая)
cpe:2.3:a:git-scm:git:2.41.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.44.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.45.0:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:40:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02631
Низкий

8.1 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-114

Связанные уязвимости

CVSS3: 8.1
ubuntu
больше 1 года назад

Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.

CVSS3: 8.1
redhat
больше 1 года назад

Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, an attacker can prepare a local repository in such a way that, when cloned, will execute arbitrary code during the operation. The problem has been patched in versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4. As a workaround, avoid cloning repositories from untrusted sources.

CVSS3: 8.1
msrc
больше 1 года назад

GitHub: CVE-2024-32004 Remote Code Execution while cloning special-crafted local repositories

CVSS3: 8.1
debian
больше 1 года назад

Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2. ...

CVSS3: 8.1
fstec
больше 1 года назад

Уязвимость распределенной системы контроля версий Git, существующая из-за проблемы с управлением процессом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02631
Низкий

8.1 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-114