V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-10130
DEB
Средний

Функция http_connect в transports/http.c в libgit2 до версий 0.24.6 и 0.25.x до 0.25.1 может позволить злоумышленникам типа "человек посере…

CVSS
5.9
Средний
EPSS
0.02
p74
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Функция http_connect в transports/http.c в libgit2 до версий 0.24.6 и 0.25.x до 0.25.1 может позволить злоумышленникам типа "человек посередине" подделывать серверы, используя перезапись переменной error.

Теги · CWE
Без аутентификации
CWE-284
CAPEC-19
CAPEC-441
CAPEC-478
CAPEC-479
CAPEC-502
CAPEC-503
CAPEC-536
CAPEC-546
CAPEC-550
CAPEC-551
CAPEC-552
CAPEC-556
CAPEC-558
CAPEC-562
CAPEC-563
CAPEC-564
CAPEC-578
Затронутые продукты
CargoLibgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2Libgit2
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.017 · p74
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-552 · CWE-284
└ через CAPEC-558 · CWE-284
└ через CAPEC-552 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-478 · CWE-284
└ через CAPEC-564 · CWE-284
└ через CAPEC-19 · CWE-284
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cargoОтслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
libgit2Отслеживается
Показаны первые 20 из 25
Источники данных
DEB
CVE
UBU