Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3817

Опубликовано: 17 апр. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches.

This vulnerability does not affect the go-getter/v2 branch and package.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hashicorp:go-getter:*:*:*:*:*:*:*:*
Версия от 1.5.9 (включая) до 1.7.4 (исключая)

EPSS

Процентиль: 78%
0.01134
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-88

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

CVSS3: 9.8
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 9.8
debian
почти 2 года назад

HashiCorp\u2019s go-getter library is vulnerable to argument injection ...

CVSS3: 9.8
github
почти 2 года назад

HashiCorp go-getter Vulnerable to Argument Injection When Fetching Remote Default Git Branches

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость библиотеки go-getter оркестратора приложений Nomad, связанная с неправильной нейтрализацией разделителей аргументов в команде, позволяющая нарушителю отформатировать URL-адрес Git, чтобы внедрить дополнительные аргументы Git в вызов Git

EPSS

Процентиль: 78%
0.01134
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-88