CVE-2018-17456
Git قبل الإصدار 2.14.5، و2.15.x قبل 2.15.3، و2.16.x قبل 2.16.5، و2.17.x قبل 2.17.2، و2.18.x قبل 2.18.1، و2.19.x قبل 2.19.1 يسمح بتنفيذ كود عن بُعد أثناء...
- تم النشر
- 06/10/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/10/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Git قبل الإصدار 2.14.5، و2.15.x قبل 2.15.3، و2.16.x قبل 2.16.5، و2.17.x قبل 2.17.2، و2.18.x قبل 2.18.1، و2.19.x قبل 2.19.1 يسمح بتنفيذ كود عن بُعد أثناء معالجة "git clone" متكرر لمشروع superproject إذا كان ملف .gitmodules يحتوي على حقل URL يبدأ بحرف '-'.
المصادر
6- CVE-2018-17456استغلال
CVE-2018-17456 إعادة إنتاج الثغرة(PoC+Exp)
مستودع اختبار لـ PoC الخاص بـ CVE-2018-17456
استغلال لإثبات المفهوم لـ CVE-2018-17456، وهي ثغرة حقن في عنوان URL للوحدات الفرعية في Git تتيح تنفيذ كود تعسفي أثناء عمليات الاستنساخ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.