First published: Thu Aug 10 2017(Updated: )
A malicious third-party can give a crafted "ssh://..." URL to an unsuspecting victim, and an attempt to visit the URL can result in any program that exists on the victim's machine being executed. Such a URL could be placed in the .gitmodules file of a malicious project, and an unsuspecting victim could be tricked into running "git clone --recurse-submodules" to trigger the vulnerability.
Credit: cve@mitre.org
Affected Software | Affected Version | How to fix |
---|---|---|
Git-scm Git | <=2.7.5 | |
Git-scm Git | =2.8.0 | |
Git-scm Git | =2.8.0-rc0 | |
Git-scm Git | =2.8.0-rc1 | |
Git-scm Git | =2.8.0-rc2 | |
Git-scm Git | =2.8.0-rc3 | |
Git-scm Git | =2.8.1 | |
Git-scm Git | =2.8.2 | |
Git-scm Git | =2.8.3 | |
Git-scm Git | =2.8.4 | |
Git-scm Git | =2.8.5 | |
Git-scm Git | =2.9.0 | |
Git-scm Git | =2.9.0-rc0 | |
Git-scm Git | =2.9.0-rc1 | |
Git-scm Git | =2.9.0-rc2 | |
Git-scm Git | =2.9.1 | |
Git-scm Git | =2.9.2 | |
Git-scm Git | =2.9.3 | |
Git-scm Git | =2.9.4 | |
Git-scm Git | =2.10.0 | |
Git-scm Git | =2.10.0-rc0 | |
Git-scm Git | =2.10.0-rc1 | |
Git-scm Git | =2.10.0-rc2 | |
Git-scm Git | =2.10.1 | |
Git-scm Git | =2.10.2 | |
Git-scm Git | =2.10.3 | |
Git-scm Git | =2.11.0 | |
Git-scm Git | =2.11.0-rc0 | |
Git-scm Git | =2.11.0-rc1 | |
Git-scm Git | =2.11.0-rc2 | |
Git-scm Git | =2.11.0-rc3 | |
Git-scm Git | =2.11.1 | |
Git-scm Git | =2.11.2 | |
Git-scm Git | =2.12.0 | |
Git-scm Git | =2.12.0-rc0 | |
Git-scm Git | =2.12.0-rc1 | |
Git-scm Git | =2.12.0-rc2 | |
Git-scm Git | =2.12.1 | |
Git-scm Git | =2.12.2 | |
Git-scm Git | =2.12.3 | |
Git-scm Git | =2.13.0 | |
Git-scm Git | =2.13.0-rc0 | |
Git-scm Git | =2.13.0-rc1 | |
Git-scm Git | =2.13.0-rc2 | |
Git-scm Git | =2.13.1 | |
Git-scm Git | =2.13.2 | |
Git-scm Git | =2.13.3 | |
Git-scm Git | =2.13.4 | |
Git-scm Git | =2.14.0 | |
Git-scm Git | =2.14.0-rc0 | |
Git-scm Git | =2.14.0-rc1 | |
redhat/git | <2.7.6 | 2.7.6 |
redhat/git | <2.8.6 | 2.8.6 |
redhat/git | <2.9.5 | 2.9.5 |
redhat/git | <2.10.4 | 2.10.4 |
redhat/git | <2.11.3 | 2.11.3 |
redhat/git | <2.12.4 | 2.12.4 |
redhat/git | <2.13.5 | 2.13.5 |
redhat/git | <2.14.1 | 2.14.1 |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.