VDB

CVE-2023-29012

CVE-2023-29012 PUBLISHED

Es existiert eine Schwachstelle in git. Der Fehler besteht aufgrund einer unsicheren Implementierung der Git CMD-Funktion. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er eine bösartige Datei platziert und das Opfer dazu bringt, den CMD-Befehl in dem Verzeichnis auszuführen, um die Sicherheitsmaßnahmen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.11% · 29.2th percentile

Risk Scores

EPSS Score
0.11%
29.2th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
UbuntuUbuntu Linux
MicrosoftMicrosoft .NET Framework 3.5
SUSESUSE Linux
MicrosoftMicrosoft .NET Framework 4.8
MicrosoftMicrosoft Visual Studio 2022 version 17.0
Open SourceOpen Source git <2.40.1
MicrosoftMicrosoft Visual Studio Code
MicrosoftMicrosoft Visual Studio 2022 version 17.6
Open SourceOpen Source git <2.34.8
Open SourceOpen Source CentOS
MicrosoftMicrosoft Visual Studio 2022 version 17.4
OracleOracle Linux
MicrosoftMicrosoft .NET Framework 4.6.2
MicrosoftMicrosoft Azure DevOps Server 2020.1.2
DebianDebian Linux
Open SourceOpen Source git <2.38.5
MicrosoftMicrosoft NuGet 6.4.1
Open SourceOpen Source git <2.36.6
MicrosoftMicrosoft Visual Studio 2015 Update 3

…and 30 more

Exploit Intelligence

…and 5 more exploits

Timeline

  • Apr 25, 2023 CVE Published
  • Apr 26, 2023 EPSS Score
  • Jun 2, 2023 EPSS Score
  • Jul 9, 2023 EPSS Score
  • Aug 16, 2023 EPSS Score
  • Sep 22, 2023 EPSS Score
  • Oct 5, 2023 PoC Published
  • Oct 29, 2023 EPSS Score
  • Dec 5, 2023 EPSS Score
  • Jan 12, 2024 EPSS Score
  • Feb 18, 2024 EPSS Score
  • Mar 26, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›