VDB

GO-2024-2456

GO-2024-2456 PUBLISHED CVSS 9.300000190734863 CRITICAL

Path traversal and RCE in github.com/go-git/go-git/v5 and gopkg.in/src-d/go-git.v4

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
wolfinuclei0, 0, 0
chainguardgo-licenses0
wolfigoreleaser0, 0, 0
chainguardnuclei0, 0
chainguardbom0, 0
wolfigo-licenses0, 0, 0
wolfigitsign0, 0, 0
wolfigitness0, 0, 0
chainguardpulumi-kubernetes-operator0, 0
github.comgo-git/go-git/v55.0.0, 5.0.0
chainguardscorecard0, 0
chainguardgitness0, 0
gopkg.insrc-d/go-git.v44.7.1, 4.7.1
wolfipulumi-kubernetes-operator0, 0, 0
wolfiscorecard0, 0, 0
wolfibom0, 0, 0
chainguardgitsign0, 0
chainguardsrc-fingerprint0, 0
wolfisrc-fingerprint0, 0, 0
chainguardgoreleaser0

Timeline

  • Jan 23, 2024 CVE Published
  • Feb 4, 2026 CVE Updated
  • May 1, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›