Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2023-40267

Опубликовано: 11 авг. 2023
Источник: ubuntu
Приоритет: medium
CVSS3: 9.8

Описание

GitPython before 3.1.32 does not block insecure non-multi options in clone and clone_from. NOTE: this issue exists because of an incomplete fix for CVE-2022-24439.

РелизСтатусПримечание
bionic

ignored

end of standard support
devel

needs-triage

esm-apps/bionic

released

2.1.8-1ubuntu0.1~esm2
esm-apps/focal

released

3.0.7-1ubuntu0.1~esm2
esm-apps/jammy

released

3.1.24-1ubuntu0.1~esm2
esm-apps/noble

needs-triage

esm-apps/xenial

released

1.0.1+git137-gc8b8379-2.1ubuntu0.1~esm2
esm-infra-legacy/trusty

not-affected

0.3.2~RC1-3ubuntu0.1~esm2
focal

ignored

end of standard support, was needed
jammy

needed

Показывать по

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
redhat
почти 2 года назад

GitPython before 3.1.32 does not block insecure non-multi options in clone and clone_from. NOTE: this issue exists because of an incomplete fix for CVE-2022-24439.

CVSS3: 9.8
nvd
почти 2 года назад

GitPython before 3.1.32 does not block insecure non-multi options in clone and clone_from. NOTE: this issue exists because of an incomplete fix for CVE-2022-24439.

CVSS3: 9.8
debian
почти 2 года назад

GitPython before 3.1.32 does not block insecure non-multi options in c ...

CVSS3: 9.8
github
почти 2 года назад

GitPython vulnerable to remote code execution due to insufficient sanitization of input arguments

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость компонентов clone/clone_from библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю выполнить произвольный код

9.8 Critical

CVSS3