V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-1353
AST
Высокий

Проблема была обнаружена в Git до версий v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4 и v2.14.6…

CVSS
7.5
Высокий
EPSS
0.03
p82
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Проблема была обнаружена в Git до версий v2.24.1, v2.23.1, v2.22.2, v2.21.1, v2.20.2, v2.19.3, v2.18.2, v2.17.3, v2.16.6, v2.15.4 и v2.14.6. При запуске Git в подсистеме Windows для Linux (также известной как «WSL») при доступе к рабочему каталогу на обычном диске Windows никакие защиты NTFS не были активны.

Теги · CWE
Без аутентификации
CWE-358
Затронутые продукты
Git 2.14.0–2.14.6Git 2.15.0–2.15.4Git 2.16.0–2.16.6Git 2.17.0–2.17.3Git 2.18.0–2.18.2Git 2.19.0–2.19.3Git 2.20.0–2.20.2Git 2.21.0–2.21.1Git 2.22.0–2.22.2Git 2.23.0–2.23.1Git 2.24.0–2.24.1
Вектор CVSS
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
gitОтслеживается
git*Отслеживается
leap*Отслеживается
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости