Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-3817

Опубликовано: 17 апр. 2024
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 9.8

Описание

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

РелизСтатусПримечание
devel

needed

esm-apps/bionic

needed

esm-apps/focal

needed

esm-apps/jammy

needed

esm-apps/noble

needed

focal

ignored

end of standard support, was needed
jammy

needed

mantic

ignored

end of life, was needs-triage
noble

needed

oracular

ignored

end of life, was needed

Показывать по

РелизСтатусПримечание
devel

DNE

esm-apps/focal

needed

esm-apps/jammy

needed

esm-apps/noble

needed

focal

ignored

end of standard support, was needed
jammy

needed

mantic

ignored

end of life, was needs-triage
noble

needed

oracular

ignored

end of life, was needed
plucky

DNE

Показывать по

EPSS

Процентиль: 78%
0.01134
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

HashiCorp’s go-getter library is vulnerable to argument injection when executing Git to discover remote branches. This vulnerability does not affect the go-getter/v2 branch and package.

CVSS3: 9.8
msrc
больше 1 года назад

Описание отсутствует

CVSS3: 9.8
debian
почти 2 года назад

HashiCorp\u2019s go-getter library is vulnerable to argument injection ...

CVSS3: 9.8
github
почти 2 года назад

HashiCorp go-getter Vulnerable to Argument Injection When Fetching Remote Default Git Branches

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость библиотеки go-getter оркестратора приложений Nomad, связанная с неправильной нейтрализацией разделителей аргументов в команде, позволяющая нарушителю отформатировать URL-адрес Git, чтобы внедрить дополнительные аргументы Git в вызов Git

EPSS

Процентиль: 78%
0.01134
Низкий

9.8 Critical

CVSS3

Уязвимость CVE-2024-3817