Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6257

Опубликовано: 25 июн. 2024
Источник: nvd
CVSS3: 8.4
CVSS3: 8.8
EPSS Низкий

Описание

HashiCorp’s go-getter library can be coerced into executing Git update on an existing maliciously modified Git Configuration, potentially leading to arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hashicorp:go-getter:*:*:*:*:*:*:*:*
Версия до 1.7.5 (исключая)

EPSS

Процентиль: 60%
0.00393
Низкий

8.4 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.4
ubuntu
больше 1 года назад

HashiCorp’s go-getter library can be coerced into executing Git update on an existing maliciously modified Git Configuration, potentially leading to arbitrary code execution.

CVSS3: 7.7
redhat
больше 1 года назад

HashiCorp’s go-getter library can be coerced into executing Git update on an existing maliciously modified Git Configuration, potentially leading to arbitrary code execution.

CVSS3: 8.4
msrc
больше 1 года назад

HashiCorp go-getter Vulnerable to Code Execution On Git Update Via Git Config Manipulation

CVSS3: 8.4
debian
больше 1 года назад

HashiCorp\u2019s go-getter library can be coerced into executing Git u ...

CVSS3: 8.4
github
больше 1 года назад

HashiCorp go-getter Vulnerable to Code Execution On Git Update Via Git Config Manipulation

EPSS

Процентиль: 60%
0.00393
Низкий

8.4 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77