Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-1351

Опубликовано: 10 дек. 2019
Источник: redhat
CVSS3: 0
EPSS Средний

Описание

A tampering vulnerability exists when Git for Visual Studio improperly handles virtual drive paths, aka 'Git for Visual Studio Tampering Vulnerability'.

Отчет

This issue did not affect the versions of git as shipped with Red Hat Enterprise Linux 6, 7, and 8 as this is a Windows only issue and it does not affect the Linux versions of git.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6gitNot affected
Red Hat Enterprise Linux 7gitNot affected
Red Hat Enterprise Linux 8gitNot affected
Red Hat Software Collectionsrh-git218-gitNot affected

Показывать по

Дополнительная информация

Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1781960git: Git mistakes some paths for relative paths allowing writing outside of the worktree while cloning

EPSS

Процентиль: 95%
0.17105
Средний

0 Low

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

A tampering vulnerability exists when Git for Visual Studio improperly handles virtual drive paths, aka 'Git for Visual Studio Tampering Vulnerability'.

CVSS3: 7.5
nvd
больше 5 лет назад

A tampering vulnerability exists when Git for Visual Studio improperly handles virtual drive paths, aka 'Git for Visual Studio Tampering Vulnerability'.

msrc
почти 6 лет назад

Git for Visual Studio Tampering Vulnerability

CVSS3: 7.5
debian
больше 5 лет назад

A tampering vulnerability exists when Git for Visual Studio improperly ...

github
больше 3 лет назад

A tampering vulnerability exists when Git for Visual Studio improperly handles virtual drive paths, aka 'Git for Visual Studio Tampering Vulnerability'.

EPSS

Процентиль: 95%
0.17105
Средний

0 Low

CVSS3