PT-2025-2767 · Pagure+3 · Pagure+3

Publicado

2024-01-01

·

Atualizado

2026-01-29

·

CVE-2024-47516

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pagure (versões afetadas não especificadas)
Descrição Uma vulnerabilidade foi encontrada no Pagure. Uma injeção de argumento no Git durante a recuperação do histórico do repositório leva à execução remota de código na instância do Pagure.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47516
DLA-4390-1
USN-7984-1

Produtos afetados

Debian
Linuxmint
Pagure
Ubuntu