CVE-2018-17456
Git prima di 2.14.5, 2.15.x prima di 2.15.3, 2.16.x prima di 2.16.5, 2.17.x prima di 2.17.2, 2.18.x prima di 2.18.1 e 2.19.x prima di 2.19.1 consente...
- Pubblicato
- 6 ott 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ott 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Git prima di 2.14.5, 2.15.x prima di 2.15.3, 2.16.x prima di 2.16.5, 2.17.x prima di 2.17.2, 2.18.x prima di 2.18.1 e 2.19.x prima di 2.19.1 consente l'esecuzione remota di codice durante l'elaborazione di un "git clone" ricorsivo di un superprogetto se un file .gitmodules ha un campo URL che inizia con il carattere '-'.
Fonti
6- CVE-2018-17456Exploit
CVE-2018-17456 riproduzione della vulnerabilità (PoC+Exp)
un repository di test per il PoC di CVE-2018-17456
Exploit proof-of-concept per CVE-2018-17456, una vulnerabilità di iniezione URL nei sottomoduli Git che consente l'esecuzione arbitraria di codice durante le operazioni di clone.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.