CVE-2023-25815 PUBLISHED

In git existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund einer unzureichenden Eingabevalidierung im "git submodule deinit" und in der Art und Weise, wie Git lokalisierte Nachrichten verarbeitet. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um die Git-Konfiguration zu manipulieren oder dem Benutzer eine bösartige Nachricht anzuzeigen. Das erfolgreiche Ausnutzen einer dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.10% · 27.6th percentile

Risk Scores

EPSS Score
0.10%
27.6th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Visual Studio 2019 version 16.11
Open SourceOpen Source git <2.40.1
DellDell NetWorker <vproxy 19.8.0.3
HitachiHitachi Storage Virtual Storage Platform
AmazonAmazon Linux 2
FedoraFedora Linux
MicrosoftMicrosoft Visual Studio Code
MicrosoftMicrosoft .NET Framework 3.5
DellDell ECS <3.8.1.0
Open SourceOpen Source git <2.32.7
MicrosoftMicrosoft Azure DevOps Server 2020.1.2
MicrosoftMicrosoft .NET Framework 3.5.1
MicrosoftMicrosoft .NET Framework 4.7.1
XeroxXerox FreeFlow Print Server v9
Open SourceOpen Source git <2.37.7
Open SourceOpen Source git <2.35.8
Open SourceOpen Source git <2.34.8
MicrosoftMicrosoft Visual Studio 2022 version 17.0
MicrosoftMicrosoft Visual Studio 2022 version 17.6
DellDell NetWorker <vproxy 19.9.0.2

…and 35 more

Timeline

References

…and 42 more

Open in Interactive Console →