VDB

CVE-2023-25815

CVE-2023-25815 PUBLISHED

In git existieren mehrere Schwachstellen. Die Fehler bestehen aufgrund einer unzureichenden Eingabevalidierung im "git submodule deinit" und in der Art und Weise, wie Git lokalisierte Nachrichten verarbeitet. Ein entfernter, anonymer oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um die Git-Konfiguration zu manipulieren oder dem Benutzer eine bösartige Nachricht anzuzeigen. Das erfolgreiche Ausnutzen einer dieser Schwachstellen erfordert eine Benutzerinteraktion.

EPSS 0.10% · 27.1th percentile

Risk Scores

EPSS Score
0.10%
27.1th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Visual Studio 2019 version 16.11
Open SourceOpen Source git <2.40.1
DellDell NetWorker <vproxy 19.8.0.3
HitachiHitachi Storage Virtual Storage Platform
AmazonAmazon Linux 2
FedoraFedora Linux
MicrosoftMicrosoft Visual Studio Code
MicrosoftMicrosoft .NET Framework 3.5
DellDell ECS <3.8.1.0
Open SourceOpen Source git <2.32.7
MicrosoftMicrosoft Azure DevOps Server 2020.1.2
MicrosoftMicrosoft .NET Framework 3.5.1
MicrosoftMicrosoft .NET Framework 4.7.1
XeroxXerox FreeFlow Print Server v9
Open SourceOpen Source git <2.37.7
Open SourceOpen Source git <2.35.8
Open SourceOpen Source git <2.34.8
MicrosoftMicrosoft Visual Studio 2022 version 17.0
MicrosoftMicrosoft Visual Studio 2022 version 17.6
DellDell NetWorker <vproxy 19.9.0.2

…and 35 more

Exploit Intelligence

…and 6 more exploits

Timeline

  • Jan 2, 2022 Fix PR Merged
  • Apr 25, 2023 CVE Published
  • Apr 26, 2023 EPSS Score
  • Jun 2, 2023 EPSS Score
  • Jul 9, 2023 EPSS Score
  • Aug 16, 2023 EPSS Score
  • Sep 22, 2023 EPSS Score
  • Oct 5, 2023 PoC Published
  • Oct 29, 2023 EPSS Score
  • Dec 5, 2023 EPSS Score
  • Jan 12, 2024 EPSS Score
  • Feb 18, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›