CVE-2022-23773
cmd/go dans Go avant 1.16.14 et 1.17.x avant 1.17.7 peut mal interpréter les noms de branches qui semblent à tort être des étiquettes de version. Cela peut...
- Publié
- 11 févr. 2022
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NFaible · 30 prochains jours
- Percentile
- 84,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
cmd/go dans Go avant 1.16.14 et 1.17.x avant 1.17.7 peut mal interpréter les noms de branches qui semblent à tort être des étiquettes de version. Cela peut conduire à un contrôle d'accès incorrect si un acteur est censé pouvoir créer des branches mais pas des étiquettes.
Sources
3Reproduit CVE-2022-23773 avec un environnement de démonstration et un script pour exécuter l'exploit, permettant aux chercheurs en sécurité de comprendre et de tester la vulnérabilité.
Reproduction PoC de CVE-2022-23773 en Go
- CVE-2022-23773-repro-targetRecherche
Cible de reproduction pour CVE-2022-23773, fournissant un environnement contrôlé pour tester et valider l'exploit contre la vulnérabilité spécifique.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.