VDB
BDU%3A2025-11252
BDU%3A2025-11252
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки go-git, связанная с неправильным ограничением пути к ограниченному каталогу, позволяющая нарушителю создавать, изменять файлы или выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», Fedora Project, Red Hat Inc., GitHub Inc | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Fedora, Builds for Red Hat OpenShift, Fedora EPEL, go-git, Multicluster Global Hub |
Timeline
- Sep 17, 2025 CVE Published
References
- https://github.com/go-git/go-git/security/advisories/GHSA-449p-3h89-pw88 url
- https://security-tracker.debian.org/tracker/CVE-2023-49569 url
- https://access.redhat.com/security/cve/cve-2023-49569 url
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-7fecec055b url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url