PT-2022-17595 · Git-Clone · Git-Clone

·

CVE-2022-25900

·

Publicado

2022-07-01

·

Atualizado

2025-09-19

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Todas as versões do git-clone
Descrição
O problema está relacionado à injeção de comando devido ao uso inseguro do recurso --upload-pack do git. Isso afeta todas as versões do pacote git-clone.
Recomendações
Para todas as versões, considere desativar o recurso --upload-pack até que um patch esteja disponível. Restrinja o acesso ao pacote git-clone para minimizar o risco de exploração. Evite usar o recurso --upload-pack no comando git afetado até que o problema seja resolvido.

Exploit

Correção

Argument Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-25900
GHSA-8JMW-WJR8-2X66
SNYK-JS-GITCLONE-2434308

Produtos afetados

Git-Clone