V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-1349
AST
Высокий

Существует уязвимость удаленного выполнения кода, когда Git for Visual Studio неправильно очищает ввод, также известная как "Уязвимость уда…

CVSS
7.5
Высокий
EPSS
0.34
p98
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Существует уязвимость удаленного выполнения кода, когда Git for Visual Studio неправильно очищает ввод, также известная как "Уязвимость удаленного выполнения кода Git for Visual Studio". Этот CVE ID уникален от CVE-2019-1350, CVE-2019-1352, CVE-2019-1354, CVE-2019-1387.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Visual_studio_2017 15.0–15.9.18Visual_studio_2019 16.0–16.4.1
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.340 · p98
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
rh-git218-gitОтслеживается
rh-git218-gitОтслеживается
rh-git218-gitОтслеживается
rh-git218-gitОтслеживается
visual_studio_2017*Отслеживается
visual_studio_2019*Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости