ALT-PU-2017-1592-1

Обновление пакета git в ветке sisyphus

Версия2.10.3-alt1
Задание#182828
Опубликовано2017-05-11
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2017-8386
HIGH8.8

git-shell in git before 2.4.12, 2.5.x before 2.5.6, 2.6.x before 2.6.7, 2.7.x before 2.7.5, 2.8.x before 2.8.5, 2.9.x before 2.9.4, 2.10.x before 2.10.3, 2.11.x before 2.11.2, and 2.12.x before 2.12.3 might allow remote authenticated users to gain privileges via a repository name that starts with a - (dash) character.

Опубликовано: 2017-06-01Изменено: 2025-04-20
CVSS 2.0СРЕДНЯЯ 6.5
CVSS:2.0/AV:N/AC:L/Au:S/C:P/I:P/A:P
CVSS 3.xВЫСОКАЯ 8.8
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Ссылки