CVE-2010-3906: XSS
Published Dec 17, 2010
·Updated
Cross-site scripting (XSS) vulnerability in Gitweb 1.7.3.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) f and (2) fp parameters.
Affected Software
170 affected components
Git Git=1.5.5.6
Git Git=1.5.6.6-rc2
Git Git=1.0.3
Git Git=1.5.4-rc1.1136.g2794
Git Git=1.5.0.7
Git Git=0.99.9m
Git Git=1.5.5
Git Git=1.5.6.5
Git Git=1.0.0b
Git Git=1.5.0-rc4
Git Git=1.1.3
Git Git=0.99.9k
Git Git=1.5.0.3
Git Git=1.4.3
Git Git=1.0.4
Git Git=1.1.2
Git Git=1.5.2.5
Git Git=1.5.1.4
Git Git=1.7.2.2
Git Git=1.5.3.1
Git Git=1.5.4-rc2
Git Git=1.6.3-rc3
Git Git=1.6.2.4
Git Git=1.5.4.1
Git Git=1.0.5
Git Git=1.5.6.3
Git Git=1.5.6.4
Git Git=1.6.0.3
Git Git=1.6.1-rc3
Git Git=1.6.0.2
Git Git=1.7.3.1
Git Git=1.5.4.7
Git Git=1.5.3.3
Git Git=1.5.1.3
Git Git=1.5.5.4
Git Git=1.4.4.1
Git Git=1.7.2.3
Git Git=1.2.6
Git Git=1.6.2-rc1
Git Git=1.5.3-rc4
Git Git=1.5.2.3
Git Git=1.6.1-rc4
Git Git=1.4.2.1
Git Git=1.0.8
Git Git=1.6.3-rc1
Git Git=0.99.9l
Git Git=1.5.3.8
Git Git=1.5.5.1
Git Git=1.4.3.3
Git Git=1.6.0
Git Git=1.3.0
Git Git=1.5.2.1
Git Git=1.3.2
Git Git=1.5.4.3
Git Git=1.6.0-rc1
Git Git=1.5.5-rc2
Git Git=1.5.1.5
Git Git=1.5.4.6
Git Git=1.5.5.3
Git Git=1.5.4-rc3
Git Git=1.5.3-rc7
Git Git=1.5.6.6-rc0
Git Git=1.3.1
Git Git=1.6.2.1
Git Git=1.7.3
Git Git=1.6.3-rc2
Git Git=1.5.3.5
Git Git=1.0.6
Git Git=1.0.7
Git Git=1.5.5.3-r1
Git Git=1.6.1-rc2
Git Git=1.6.2.2
Git Git=1.4.3.1
Git Git=1.7.2
Git Git=1.7.2.1
Git Git=1.5.3-rc5
Git Git=1.5.2.2
Git Git=1.6.0-rc3
Git Git=1.5.0.2
Git Git=1.7.2.5
Git Git=0.99.9j
Git Git=1.5.4-rc1
Git Git=1.5.0.1
Git Git=1.4.0
Git Git=1.5.0.4
Git Git=1.2.1
Git Git=1.4.1.1
Git Git=1.1.1
Git Git=1.6.1
Git Git=1.2.2
Git Git=1.5.5-rc3
Git Git=1.6.0.5
Git Git=1.6.0-rc2
Git Git=1.1.4
Git Git=1.5.6.6-rc3
Git Git=1.4.1
Git Git=1.6.3.2
Git Git=1.5.4
Git Git=1.2.4
Git Git=1.5.5.2
Git Git=1.4.2.4
Git Git=1.5.2.4
Git Git=1.1.6
Git Git=1.4.4
Git Git=1.4.4.3
Git Git=1.6.3
Git Git=1.6.0.6
Git Git=1.1.0
Git Git=1.5.0
Git Git=1.4.3.2
Git Git=1.5.6
Git Git=1.5.1.1
Git Git=1.2.5
Git Git=1.4.4.4
Git Git=1.5.2
Git Git=1.6.0.1
Git Git=1.5.0.6
Git Git=1.7.3.2
Git Git=1.5.4.4
Git Git=1.5.4.2
Git Git=1.4.2
Git Git=1.1.5
Git Git=1.5.1.2
Git Git=1.5.1
Git Git=1.5.4-rc0
Git Git=1.5.3.2
Git Git=1.5.5-rc1
Git Git=1.3.3
Git Git=1.6.2.5
Git Git=1.6.3.1
Git Git=1.5.0.5
Git Git=1.6.1.4
Git Git=1.2.3
Git Git=1.4.3.4
Git Git=0.99.9n
Git Git=1.4.2.3
Git Git=1.7.2.4
Git Git=1.4.4.5
Git Git=1.4.3.5
Git Git=1.5.0-rc3
Git Git=1.2.0
Git Git=1.5.6.6
Git Git=1.6.1-rc1
Git Git=1.5.4-rc4
Git Git=1.5.3.4
Git Git=1.5.1.6
Git Git=1.6.2.3
Git Git=1.6.2
Git Git=1.4.4.2
Git Git=1.5.3
Git Git=1.6.0.4
Git Git=1.5.4.5
Git Git=1.5.3.6
Git Git=1.5.0-rc2
Git Git=1.0.0
Git Git=1.6.3-rc4
Git Git=1.5.3.7
Git Git=1.5.6.1
Git Git=1.4.2.2
Git Git=1.5.4-rc5
Git Git=1.5.6.2
Git Git=1.5.5.5
git-scm Git=0.6.0
git-scm Git=0.7.0
git-scm Git=0.01
git-scm Git=0.02
git-scm Git=0.03
git-scm Git=0.04
git-scm Git=0.5
git-scm Git<=1.7.3.3
Event History
Dec 17, 2010
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2010-3906?
CVE-2010-3906 is classified as a medium severity vulnerability due to its potential for exploitation through cross-site scripting.
2
How do I fix CVE-2010-3906?
To fix CVE-2010-3906, upgrade to Git version 1.7.3.4 or later, which has patched the XSS vulnerability.
3
What versions of Git are affected by CVE-2010-3906?
CVE-2010-3906 affects Git versions 1.7.3.3 and earlier, including several earlier releases.
4
What type of vulnerability is CVE-2010-3906?
CVE-2010-3906 is a cross-site scripting (XSS) vulnerability that allows attackers to inject scripts into web pages.
5
Can CVE-2010-3906 be exploited remotely?
Yes, attackers can exploit CVE-2010-3906 remotely to execute arbitrary web scripts in the context of a user's session.