Логотип exploitDog
bind:"GHSA-hcpj-qp55-gfph" OR bind:"CVE-2022-24439"
Консоль
Логотип exploitDog

exploitDog

bind:"GHSA-hcpj-qp55-gfph" OR bind:"CVE-2022-24439"

Количество 7

Количество 7

github логотип

GHSA-hcpj-qp55-gfph

почти 3 года назад

GitPython vulnerable to Remote Code Execution due to improper user input validation

CVSS3: 8.1
EPSS: Высокий
ubuntu логотип

CVE-2022-24439

почти 3 года назад

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 8.1
EPSS: Высокий
redhat логотип

CVE-2022-24439

почти 3 года назад

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 9.8
EPSS: Высокий
nvd логотип

CVE-2022-24439

почти 3 года назад

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 8.1
EPSS: Высокий
debian логотип

CVE-2022-24439

почти 3 года назад

All versions of package gitpython are vulnerable to Remote Code Execut ...

CVSS3: 8.1
EPSS: Высокий
redos логотип

ROS-20240611-16

больше 1 года назад

Уязвимость python3-GitPython

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2024-04480

почти 3 года назад

Уязвимость библиотеки Python для взаимодействия с git-репозиториями gitpython, связанная с неправильной проверкой ввода, позволяющая нарушителю внедрить вредоносный удаленный URL-адрес в команду клонирования

CVSS3: 9.8
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-hcpj-qp55-gfph

GitPython vulnerable to Remote Code Execution due to improper user input validation

CVSS3: 8.1
71%
Высокий
почти 3 года назад
ubuntu логотип
CVE-2022-24439

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 8.1
71%
Высокий
почти 3 года назад
redhat логотип
CVE-2022-24439

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 9.8
71%
Высокий
почти 3 года назад
nvd логотип
CVE-2022-24439

All versions of package gitpython are vulnerable to Remote Code Execution (RCE) due to improper user input validation, which makes it possible to inject a maliciously crafted remote URL into the clone command. Exploiting this vulnerability is possible because the library makes external calls to git without sufficient sanitization of input arguments.

CVSS3: 8.1
71%
Высокий
почти 3 года назад
debian логотип
CVE-2022-24439

All versions of package gitpython are vulnerable to Remote Code Execut ...

CVSS3: 8.1
71%
Высокий
почти 3 года назад
redos логотип
ROS-20240611-16

Уязвимость python3-GitPython

CVSS3: 9.8
71%
Высокий
больше 1 года назад
fstec логотип
BDU:2024-04480

Уязвимость библиотеки Python для взаимодействия с git-репозиториями gitpython, связанная с неправильной проверкой ввода, позволяющая нарушителю внедрить вредоносный удаленный URL-адрес в команду клонирования

CVSS3: 9.8
71%
Высокий
почти 3 года назад

Уязвимостей на страницу