CVE-2023-29012 PUBLISHED

Es existiert eine Schwachstelle in git. Der Fehler besteht aufgrund einer unsicheren Implementierung der Git CMD-Funktion. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er eine bösartige Datei platziert und das Opfer dazu bringt, den CMD-Befehl in dem Verzeichnis auszuführen, um die Sicherheitsmaßnahmen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.10% · 26.5th percentile

Risk Scores

EPSS Score
0.10%
26.5th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
UbuntuUbuntu Linux
MicrosoftMicrosoft .NET Framework 3.5
SUSESUSE Linux
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft Visual Studio 2022 version 17.0
Open SourceOpen Source git <2.40.1
MicrosoftMicrosoft Visual Studio Code
MicrosoftMicrosoft Visual Studio 2022 version 17.6
Open SourceOpen Source git <2.34.8
Open SourceOpen Source CentOS
MicrosoftMicrosoft Visual Studio 2022 version 17.4
OracleOracle Linux
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft Azure DevOps Server 2020.1.2
DebianDebian Linux
Open SourceOpen Source git <2.38.5
MicrosoftMicrosoft NuGet 6.4.1
Open SourceOpen Source git <2.36.6
MicrosoftMicrosoft Visual Studio 2015 Update 3

…and 30 more

Timeline

References

…and 30 more

Open in Interactive Console →