7.5

CVE-2017-12836

Exploit
CVS 1.12.x, when configured to use SSH for remote repositories, might allow remote attackers to execute arbitrary code via a repository URL with a crafted hostname, as demonstrated by "-oProxyCommand=id;localhost:/bar."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Gnu ≫ Cvs Version 1.12.1
Gnu ≫ Cvs Version 1.12.3
Gnu ≫ Cvs Version 1.12.5
Gnu ≫ Cvs Version 1.12.6
Gnu ≫ Cvs Version 1.12.7
Gnu ≫ Cvs Version 1.12.9
Gnu ≫ Cvs Version 1.12.10
Gnu ≫ Cvs Version 1.12.11
Gnu ≫ Cvs Version 1.12.12
Gnu ≫ Cvs Version 1.12.13
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 17.04
Debian ≫ Debian Linux Version 8.0
Debian ≫ Debian Linux Version 9.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.02% 0.926
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 1.6 5.9
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 5.1 4.9 6.4
AV:N/AC:H/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.nongnu.org/archive/html/bug-cvs/2017-08/msg00000.html
Vendor Advisory
Exploit
Mailing List
http://www.debian.org/security/2017/dsa-3940
Third Party Advisory
http://www.openwall.com/lists/oss-security/2017/08/11/1
Third Party Advisory
Exploit
Mailing List
http://www.openwall.com/lists/oss-security/2017/08/11/4
Third Party Advisory
Mailing List
http://www.securityfocus.com/bid/100279
Third Party Advisory
VDB Entry
http://www.ubuntu.com/usn/USN-3399-1
Third Party Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=1480800
Patch
Third Party Advisory
VDB Entry
Issue Tracking
https://security.gentoo.org/glsa/201709-17
Third Party Advisory