PT-2012-5448 · Gitolite · Gitolite

Eitan Adler

·

Publicado

2012-10-22

·

Atualizado

2019-09-09

·

CVE-2012-4506

CVSS v2.0

4.6

Média

VetorAV:N/AC:H/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions gitolite versions 3.0 through 3.1
Description A directory traversal issue exists when wild card repositories and a pattern matching "../" are enabled, allowing remote authenticated users to create arbitrary repositories and possibly perform other actions via a .. (dot dot) in a repository name.
Recommendations For gitolite versions 3.0 through 3.1, update to version 3.1 or later to resolve the issue.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-4506

Produtos afetados

Gitolite