VDB
BDU%3A2024-04480
BDU%3A2024-04480
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки Python для взаимодействия с git-репозиториями gitpython, связанная с неправильной проверкой ввода, позволяющая нарушителю внедрить вредоносный удаленный URL-адрес в команду клонирования
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО "НППКТ", Сообщество свободного программного обеспечения | РЕД ОС (запись в едином реестре российских программ №3751), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), GitPython |
Timeline
- Jun 13, 2024 CVE Published
- Aug 26, 2024 CVE Updated
References
- https://github.com/gitpython-developers/GitPython/blob/bec61576ae75803bc4e60d8de7a629c194313d1c/git/repo/base.py%23L1249 url
- https://redos.red-soft.ru/support/secure/ url
- https://security.gentoo.org/glsa/202311-01 url
- https://security.snyk.io/vuln/SNYK-PYTHON-GITPYTHON-3113858 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.9/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory